
إثباتات المفهوم لـ CVE-2025-49132
https://github.com/pterodactyl/panel/security/advisories/GHSA-24wv-6c99-f843
الإصدارات المعرضة للخطر: 1.9.0 .. 1.11.10
استغلال RCE محدود ولكن يمكن اكتشافه من خلال:
cat /var/www/pterodactyl/storage/logs/laravel-2025-*-*.log | grep 'Illuminate\\\\Translation\\\\FileLoader->load()'
إذا تم تعطيل سجلات الوصول كما هو الحال في التكوين الافتراضي (بدون SSL) فإن تفريغ بيانات الاعتماد لا يمكن اكتشافه بسهولة، وإلا يمكنك البحث عن locale=.. في سجلات الوصول
هذا كليًا للأغراض التعليمية أو للاستخدام في تحديات مصرح بها مثل CTF، من غير القانوني مهاجمة أي جهاز دون إذن مسبق.