Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/soltanali0/cve-2025-1094-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket 与 SQL 注入漏洞利用脚本

查看仓库
41821年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-1094:通过WebSocket实现从SQL注入到远程代码执行 🚀

本仓库包含针对 CVE-2025-1094 的概念验证(PoC)利用程序,该漏洞存在于 PostgreSQL 中,允许通过 WebSocket 劫持将 SQL 注入(SQLi)攻击升级为远程代码执行(RCE)。

概述

此漏洞利用利用 PostgreSQL 中的 SQL 注入漏洞,注入恶意代码来读取敏感文件(例如 /etc/passwd),并将其存储在易受攻击的服务器上。然后,漏洞利用劫持一个活跃的 WebSocket 连接以执行任意命令,最终在被攻陷的服务器上获取远程 shell。

漏洞详情

  • CVE 编号:CVE-2025-1094
  • 易受攻击的系统:PostgreSQL(配置不当的函数)
  • 利用路径:SQL 注入 → WebSocket 劫持 → 远程代码执行(RCE)

工作原理

  1. SQL 注入(SQLi):攻击首先向易受攻击的 PostgreSQL 端点注入恶意 SQL 命令。负载使用 lo_export 从服务器读取敏感文件。

  2. WebSocket 劫持:攻击者劫持一个开放的 WebSocket 连接,并发送负载以执行 RCE。这会触发一个反向 shell 连接回到攻击者的系统。

  3. 远程代码执行(RCE):反向 shell 为攻击者提供对服务器的完全控制,允许进一步的利用。

PoC(概念验证)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

上述 SQL 负载读取 /etc/passwd 文件并将其保存为 /tmp/payload。文件被获取后,漏洞利用使用 WebSocket 劫持来建立反向 shell。

如何使用

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. 修改脚本中的以下变量:

    • REVERSE_IP:你的攻击者 IP 地址
    • REVERSE_PORT:你的监听器运行的端口
    • TARGET_URL:要攻击的易受攻击端点
    • WEBSOCKET_URL:要劫持的 WebSocket 网址
  3. 运行脚本以利用漏洞并建立反向 shell。

  4. 在指定端口上启动 netcat 监听器:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

缓解措施

为防范此漏洞:

  • 使用预处理语句:用预处理语句替换动态 SQL 查询。
  • 验证用户输入:始终验证并清理用户输入,以防止 SQL 注入。
  • 限制 PostgreSQL 函数:仅允许受信任的用户访问 lo_export 等函数。
  • 保护 WebSocket 连接:确保 WebSocket 连接经过身份验证和加密。
  • 保持 PostgreSQL 更新:应用最新的安全补丁,并审查你的 PostgreSQL 配置。

免责声明

此漏洞利用仅用于教育目的。在测试任何系统之前,请确保你拥有明确授权。未经授权访问计算机系统是非法的。

下载工具