Sploitus

Exploit for CVE-2026-25212

kitploit · 2026-08-31

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-5170TEMP-CVE-2026-25212
# CVE-2026-25212 – PoC удаленного выполнения кода в Percona PMM

**Критический** – CVSS 9.9 – Аутентифицированное удаленное выполнение кода в PMM < 3.7.

* * *

## Описание

Эта proof‑of‑concept эксплуатирует уязвимость, при которой внутренний пользователь PostgreSQL в PMM сохраняет привилегии 'SUPERUSER'. Аутентифицированный злоумышленник (с правами 'pmm-admin') может злоупотребить функцией 'Add data source' и выполнять произвольные команды ОС, используя 'COPY ... TO PROGRAM' PostgreSQL.

**Затронутые версии:** PMM < 3.7  
**Исправленная версия:** PMM 3.7 (и новее)

* * *

## Требования

  * Python 3.6+
  * `requests` (`pip install requests`)



* * *

## Использование

root@kitploit:~
    
    
    git clone https://github.com/5170Temp/CVE-2026-25212
    cd CVE-2026-25212
    pip install requests
    

COOKIE_VALUE — это значение вашего файла cookie grafana_session, например 3131e17e1653ee4eeceb703fac45c717

root@kitploit:~
    
    
    python3 poc.py -t https://pmm.example.com --cookie "COOKIE_VALUE" -c "id"