## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-5170TEMP-CVE-2026-25212
# CVE-2026-25212 – PoC удаленного выполнения кода в Percona PMM
**Критический** – CVSS 9.9 – Аутентифицированное удаленное выполнение кода в PMM < 3.7.
* * *
## Описание
Эта proof‑of‑concept эксплуатирует уязвимость, при которой внутренний пользователь PostgreSQL в PMM сохраняет привилегии 'SUPERUSER'. Аутентифицированный злоумышленник (с правами 'pmm-admin') может злоупотребить функцией 'Add data source' и выполнять произвольные команды ОС, используя 'COPY ... TO PROGRAM' PostgreSQL.
**Затронутые версии:** PMM < 3.7
**Исправленная версия:** PMM 3.7 (и новее)
* * *
## Требования
* Python 3.6+
* `requests` (`pip install requests`)
* * *
## Использование
root@kitploit:~
git clone https://github.com/5170Temp/CVE-2026-25212
cd CVE-2026-25212
pip install requests
COOKIE_VALUE — это значение вашего файла cookie grafana_session, например 3131e17e1653ee4eeceb703fac45c717
root@kitploit:~
python3 poc.py -t https://pmm.example.com --cookie "COOKIE_VALUE" -c "id"