Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/udayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubudayveer17/cve-2025-2945-pgadmin4-authenticated-rce-poc-

CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-

针对 pgAdmin4 中通过 SQL 编辑器滥用实现认证远程代码执行(CVE-2025-2945)的概念验证漏洞利用。专为授权安全测试与教育用途而设计。

查看仓库
239个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2945 – pgAdmin4 认证远程代码执行(PoC)

本仓库包含一个概念验证脚本,专为安全研究和授权渗透测试而创建,涉及影响 pgAdmin4 特定版本的漏洞 CVE-2025-2945。

该问题允许拥有 SQL 编辑器访问权限的已认证 pgAdmin 用户,通过滥用查询工具面板初始化流程来触发远程代码执行。此 PoC 仅用于教育、审计和防御目的演示该漏洞。


如果你想了解此 CVE 和 PoC 的工作原理,请阅读这篇文章

  • (https://www.udayxd.xyz/write-up-blogs/cves-explain/cve-2025-2945)

⚠️ 法律与道德声明

本工具仅供以下用途:

  • 安全研究人员
  • 获得事先书面授权的红队操作人员
  • 验证自身基础设施的系统管理员
  • 对易受攻击流程的教育性分析

未经明确许可,请勿在任何系统上使用此工具。 未授权使用是非法且不道德的。 作者不对滥用行为负责。


✔️ 功能

  • 自动检查存在漏洞的 pgAdmin4 版本(8.10 → 9.1)
  • 认证到 pgAdmin4 并获取 CSRF 令牌
  • 检测有效的服务器 ID
  • 正确初始化 SQL 编辑器(漏洞利用链所需)
  • 通过查询工具下载端点发送 Payload
  • 支持自定义数据库凭据
  • 支持自定义监听 IP/端口(反向 Shell Payload)

🧠 技术摘要

该漏洞源于 SQL 编辑器初始化端点中的逻辑缺陷。在与 /sqleditor/initialize/ 和 /sqleditor/panel/ 交互时,应用程序错误地处理了用户可控数据,最终允许精心构造的 Payload 执行任意后端命令。

该 PoC 利用以下端点序列:

  1. 认证与 CSRF 获取
  2. 服务器连接查找
  3. SQL 编辑器初始化
  4. 面板注册
  5. 通过查询工具下载 API 投递 Payload

📦 环境要求

  • Python 3.x
  • requests 库
  • 有效的 pgAdmin 凭据
  • 有效的数据库凭据
  • 用于在授权环境中测试的可控监听器(如 Netcat)

🚀 使用方法

基本语法

root@kitploit:~
python3 poc.py \
  --target-url <pgadmin-url> \
  --username <pgadmin-user> \
  --password <pgadmin-pass> \
  --db-user <db-username> \
  --db-pass <db-password> \
  --db-name <database> \
  --Rhost <your-ip> \
  --Rport <your-port>

(脚本的帮助部分已提供完整示例。)


📁 文件结构

root@kitploit:~
poc.py        → The exploit proof-of-concept
README.md     → Project documentation

🛡 缓解措施

管理员应:

  • 在有可用补丁时更新 pgAdmin4 至已修复版本
  • 将 SQL 编辑器访问权限限制于可信管理员账户
  • 强制实施多因素认证(MFA)和强密码
  • 限制 pgAdmin 的网络暴露
  • 监控可疑的 SQL 编辑器请求

✨ 致谢

作者: UdayVeer

  • X: https://x.com/udaypro2008
  • GitHub: https://github.com/ExtremeUday
  • LinkedIn: https://www.linkedin.com/in/uday-veer-8002a5360/
  • HackTheBox: ExtremeUday2

下载工具