Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — سكربت يمنحك بيانات اعتماد لوحة Pterodactyl المعرضة للثغرة CVE-2025-49132 | Kitploit
أدوات/GitHubGitHub/vimmwy/cve-2025-49132
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubvimmwy/cve-2025-49132

CVE-2025-49132

سكربت يمنحك بيانات اعتماد لوحة Pterodactyl المعرضة للثغرة CVE-2025-49132

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49132

Pterodactyl هي لوحة إدارة خوادم ألعاب مجانية ومفتوحة المصدر. قبل الإصدار 1.11.11، كان بإمكان المهاجم عبر استخدام /locales/locale.json مع وسيطي الاستعلام locale و namespace تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى المصادقة. ومع القدرة على تنفيذ تعليمات برمجية عشوائية، يمكن استخدام ذلك للوصول إلى خادم اللوحة، وقراءة بيانات الاعتماد من إعدادات اللوحة، واستخراج معلومات حساسة من قاعدة البيانات، والوصول إلى ملفات الخوادم التي تديرها اللوحة، وغير ذلك. تم إصلاح هذه المشكلة في الإصدار 1.11.11. لا توجد حلول برمجية لهذه الثغرة، لكن استخدام جدار حماية تطبيقات الويب (WAF) خارجي قد يساعد في تخفيف هذا الهجوم.

كيف يعمل؟

يرسل المهاجم طلب GET إلى /locales/locale.json، وإذا كان الاستجابة تُرجع JSON وكان عنوان URL لا يحتوي على الوسيط hash=، فإن الهدف يكون عرضة لثغرة CVE-2025-49132.

لاستغلال الثغرة، يجب استخدام الوسيطين locale= و namespace= في الوقت نفسه لقراءة ملفات PHP فقط، وستحصل على استجابة JSON تحتوي على المتغيرات المخزنة في ملف PHP الذي حددته.

على سبيل المثال: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

للحصول على ملفات PHP أكثر إثارة للاهتمام لقراءتها، يمكنك الاطلاع على المستودع الرسمي لـ Pterodactyl ^^

كيفية استخدام السكربت

احصل على بيانات اعتماد قاعدة البيانات باستخدام الأمر: python3 CVE-2025-49132_PoC.py.py <url>

كيفية الحصول على وصول كمسؤول إلى لوحة Pterodactyl باستخدام CVE-2025-49132

  1. احصل على بيانات اعتماد قاعدة البيانات
  2. ابحث عن طريقة لإنشاء اتصال بقاعدة البيانات الخاصة بهم باستخدام بيانات الاعتماد التي وجدتها (الميناء 3306 مفتوح، أو phpmyadmin محلي، أو مباشرة عبر phpmyadmin.co)
  3. إذا تمكنت من الوصول إلى قاعدة البيانات، فتهانينا! كل ما عليك فعله هو إنشاء حساب Pterodactyl لنفسك في جدول users
  4. اتصل باللوحة باستخدام المستخدم الذي أنشأته
  5. الآن أنت متصل باللوحة كمسؤول ولديك إمكانية الوصول إلى كل شيء :)

عند هذه النقطة، يجب أن تكون لديك معرفة أساسية باختبار الاختراق لمعرفة كيفية الحصول على reverse shell.

تنزيل الأداة