
سكربت يمنحك بيانات اعتماد لوحة Pterodactyl المعرضة للثغرة CVE-2025-49132
/locales/locale.json مع وسيطي الاستعلام locale و namespace تنفيذ تعليمات برمجية عشوائية دون الحاجة إلى المصادقة. ومع القدرة على تنفيذ تعليمات برمجية عشوائية، يمكن استخدام ذلك للوصول إلى خادم اللوحة، وقراءة بيانات الاعتماد من إعدادات اللوحة، واستخراج معلومات حساسة من قاعدة البيانات، والوصول إلى ملفات الخوادم التي تديرها اللوحة، وغير ذلك. تم إصلاح هذه المشكلة في الإصدار 1.11.11. لا توجد حلول برمجية لهذه الثغرة، لكن استخدام جدار حماية تطبيقات الويب (WAF) خارجي قد يساعد في تخفيف هذا الهجوم.يرسل المهاجم طلب GET إلى /locales/locale.json، وإذا كان الاستجابة تُرجع JSON وكان عنوان URL لا يحتوي على الوسيط hash=، فإن الهدف يكون عرضة لثغرة CVE-2025-49132.
لاستغلال الثغرة، يجب استخدام الوسيطين locale= و namespace= في الوقت نفسه لقراءة ملفات PHP فقط، وستحصل على استجابة JSON تحتوي على المتغيرات المخزنة في ملف PHP الذي حددته.
على سبيل المثال: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
للحصول على ملفات PHP أكثر إثارة للاهتمام لقراءتها، يمكنك الاطلاع على المستودع الرسمي لـ Pterodactyl ^^
احصل على بيانات اعتماد قاعدة البيانات باستخدام الأمر: python3 CVE-2025-49132_PoC.py.py <url>
usersعند هذه النقطة، يجب أن تكون لديك معرفة أساسية باختبار الاختراق لمعرفة كيفية الحصول على reverse shell.