
إثبات مفهوم لاستغلال CVE-2025-49132، يساء استخدام ثغرة تضمين ملفات في Pterodactyl لتحقيق تنفيذ تعليمات برمجية عن بُعد عبر pearcmd.php.
لقد صممت هذا الـ PoC لـ CVE-2025-49132، حيث كان من الممتع تصميمه وهو جزء من تحدٍ على منصتي السيبرانية deepreview !
يستغل هذا الثغرة (CVE) ثغرة تضمين ملفات يمكن تصعيدها إلى تنفيذ أكواد عن بُعد باستخدام سكربت pearcmd.php. هذه تقنية رائعة، وللحصول على شرح كامل، أكمل التحدي حول هذه الثغرة على موقعي واقرأ صفحة الحل مع جميع التفاصيل التقنية.
الاستخدام :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
إذا عملت بشكل صحيح، يجب أن ترى خطأ داخلي في الخادم في الرد. أيضًا، يتعطل الـ payload إذا كان بداخله علامة +. قد يتم تعديل مسار تثبيت PHP الثنائي، هنا استخدمت المسار الافتراضي في الحاويات، ولكن قد يكون مختلفًا إذا تم التثبيت على بيئة لينكس كاملة.
ملاحظة: مرحبًا ippsec ;)