Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-13780 — A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14. | Kitploit
工具/GitHubGitHub/themehackers/cve-2025-13780
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubthemehackers/cve-2025-13780

CVE-2025-13780

A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-13780:pgAdmin 4 <= 8.14 RCE 扫描器

Python License

针对 CVE-2025-13780 的全面漏洞扫描器,该漏洞是 pgAdmin 4 版本 ≤ 8.14 中的一个远程代码执行 (RCE) 漏洞。

🔍 漏洞详情

该漏洞存在于 pgAdmin 4 的 恢复 功能中。应用程序尝试使用正则表达式阻止危险 shell 命令(以 \ 开头)。但是,此检查可以被绕过。

  • 易受攻击的正则表达式:(^|\n)[ \t]*\\
  • 绕过方法:
    1. UTF-8 BOM:预置 \xef\xbb\xbf 可使正则表达式匹配失败
    2. CRLF 注入:在反斜杠前使用 \n\r 而不是 \n

📦 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/ThemeHackers/CVE-2025-13780.git
cd CVE-2025-13780

# 安装依赖
pip install -r requirements.txt

依赖项

  • requests - HTTP 请求库
  • rich(可选) - 增强终端输出,带有颜色和进度条
  • python-socketio 和 websocket-client(可选) - 攻击模式下的 WebSocket 支持

🚀 使用方法

单目标扫描

root@kitploit:~
# 基本扫描
python3 scanner.py http://localhost:5050

# 带身份验证
python3 scanner.py http://localhost:5050 --email [email protected] --password admin

# 详细模式
python3 scanner.py http://localhost:5050 -v

多目标扫描

root@kitploit:~
# 从文件扫描
python3 scanner.py -f targets.txt

# 多线程(默认:5 线程)
python3 scanner.py -f targets.txt --threads 10

# 导出结果为 JSON
python3 scanner.py -f targets.txt -o results.json --json

命令行选项

🎯 扫描器功能

  • 版本检测:自动从多个来源检测 pgAdmin 版本
  • 正则绕过测试:测试 BOM 和 CRLF 两种绕过方法
  • 置信度评分:提供带置信度级别的漏洞评估
  • 多目标支持:支持多线程扫描多个目标
  • JSON 导出:导出结果以与其他工具集成
  • 丰富终端输出:带有进度条的精美格式化输出

📊 置信度评分

扫描器根据多个因素计算置信度分数(0-100):

漏洞状态判定

对于版本 ≤ 8.14:

  • 易受攻击(≥55):高置信度 - 需立即采取措施
  • 可能易受攻击(≥40):中等置信度 - 优先打补丁
  • 疑似易受攻击(<40):低置信度 - 需进一步调查

对于版本 > 8.14:

  • 不易受攻击:检测到已修补版本

对于未知版本:

  • 根据置信度分数判定状态:
    • 可能易受攻击(≥70):中等置信度
    • 疑似易受攻击(≥50):低置信度
    • 不易受攻击(<50):可能安全

🧪 测试环境

使用 Docker Compose 搭建一个易受攻击的 pgAdmin 4 实例:

root@kitploit:~
docker-compose up -d
  • pgAdmin URL:http://localhost:5050
  • 邮箱:[email protected]
  • 密码:admin

🔧 退出码

代码含义
0未发现漏洞
1发现一个或多个易受攻击的目标
2扫描出现错误

📝 示例输出

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║           CVE-2025-13780 pgAdmin 4 扫描器                      ║
║         正则表达式绕过远程代码执行                            ║
║                                                               ║
║  受影响版本:pgAdmin 4 <= 8.14                                 ║
╚═══════════════════════════════════════════════════════════════╝

[*] 正在检查与 http://localhost:5050 的连通性
[+] 目标似乎是 pgAdmin
[+] 检测到版本:8.14
[+] 已获取 CSRF token
[!] 版本 8.14 在受影响范围内(<= 8.14)
[*] 正在测试正则表达式绕过模式
  [+] BOM 绕过:已绕过
  [+] CRLF 绕过:已绕过

⚠️  检测到漏洞  ⚠️

⚠️ 免责声明

此工具仅供 教育和授权的安全测试目的 使用。

  • 仅在你拥有或获得明确许可的系统上使用
  • 未经授权访问计算机系统是非法的
  • 作者不对该工具的任何滥用行为负责

📚 参考

  • pgAdmin 官方网站
  • PostgreSQL psql 元命令
  • OWASP 命令注入

📜 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


下载工具
选项描述
target目标 URL(例如 http://localhost:5050)
-f, --file包含目标列表的文件(每行一个)
-e, --email用于身份验证的 pgAdmin 邮箱
-p, --password用于身份验证的 pgAdmin 密码
-o, --output结果输出文件
--json以 JSON 格式输出结果
-q, --quiet抑制横幅和信息消息
-v, --verbose启用详细/调试输出
-t, --timeout请求超时秒数(默认:10)
--threads多目标扫描的线程数(默认:5)
--exploit-demo运行攻击演示模式
--exploit执行实际攻击(需要 --lhost)
--lhost用于反弹 shell 回调的攻击者 IP
--lport用于反弹 shell 的攻击者端口(默认:4444)
--cmd要执行的自定义命令(可选)
因素最高分详情
版本在受影响范围内(≤ 8.14)40检测到的版本 ≤ 8.14
版本未知15无法确定版本时
恢复端点可访问25恢复 API 无需认证即可访问
恢复端点(需要认证)15恢复 API 存在但需要认证
BOM 和 CRLF 绕过均有效25两种正则绕过方法均成功
一种绕过方法有效20BOM 或 CRLF 绕过成功
浏览器端点可访问10主 pgAdmin 界面可访问