Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-49132 — نص برمجي يمنحك بيانات اعتماد لوحة تحكم Pterodactyl المعرضة لثغرة CVE-2025-49132 | Kitploit
أدوات/GitHubGitHub/zen-kun04/cve-2025-49132
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubzen-kun04/cve-2025-49132

CVE-2025-49132

نص برمجي يمنحك بيانات اعتماد لوحة تحكم Pterodactyl المعرضة لثغرة CVE-2025-49132

عرض المستودع
17412منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-49132

Pterodactyl هي لوحة تحكم مجانية ومفتوحة المصدر لإدارة خوادم الألعاب. قبل الإصدار 1.11.11، باستخدام /locales/locale.json مع معاملات locale و namespace، يمكن لمهاجم خبيث تنفيذ كود عشوائي دون الحاجة إلى مصادقة. مع القدرة على تنفيذ كود عشوائي، يمكن استخدام ذلك للوصول إلى خادم لوحة التحكم، وقراءة بيانات الاعتماد من ملف التكوين الخاص بلوحة التحكم، واستخراج معلومات حساسة من قاعدة البيانات، والوصول إلى ملفات الخوادم المدارة بواسطة لوحة التحكم، وغير ذلك. تم تصحيح هذه الثغرة في الإصدار 1.11.11. لا توجد حلول بديلة برمجية لهذه الثغرة، لكن استخدام جدار حماية تطبيقات الويب الخارجي (WAF) قد يساعد في تخفيف هذا الهجوم.

كيف تعمل

يرسل المهاجم طلب GET إلى /locales/locale.json، إذا كان الرد يُرجع JSON ولم يحتوي عنوان URL على المعامل hash=، فإن الثغرة قابلة للاستغلال (CVE-2025-49132).

لاستغلال الثغرة، يجب عليك استخدام المعاملين locale= و namespace= في نفس الوقت لقراءة فقط ملفات PHP وستحصل على رد JSON يحتوي على المتغيرات المخزنة في ملف PHP الذي اخترته.

على سبيل المثال: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

للحصول على ملفات PHP أكثر إثارة للقراءة، يمكنك مراجعة المستودع الرسمي لـ Pterodactyl ^^

كيفية استخدام السكربت

احصل على بيانات اعتماد قاعدة البيانات باستخدام الأمر: python3 CVE-2025-49132_PoC.py.py <url>

كيفية الوصول إلى لوحة تحكم Pterodactyl كمسؤول باستخدام CVE-2025-49132

  1. احصل على بيانات اعتماد قاعدة البيانات
  2. ابحث عن طريقة لإنشاء اتصال بقاعدة البيانات الخاصة بهم باستخدام بيانات الاعتماد التي وجدتها (المنفذ 3306 مفتوح، أو phpmyadmin المحلي، أو مباشرة عبر phpmyadmin.co)
  3. إذا تمكنت من الوصول إلى قاعدة البيانات، تهانينا! كل ما عليك فعله هو إنشاء حساب في Pterodactyl لنفسك في جدول users
  4. اتصل بلوحة التحكم باستخدام المستخدم الذي أنشأته
  5. الآن أنت متصل بلوحة التحكم كمسؤول ولديك حق الوصول إلى كل شيء :)

في هذه المرحلة، يجب أن تكون لديك معرفة أساسية باختبار الاختراق لتعرف كيفية الحصول على شيل عكسي

تنزيل الأداة