
نص برمجي يمنحك بيانات اعتماد لوحة تحكم Pterodactyl المعرضة لثغرة CVE-2025-49132
/locales/locale.json مع معاملات locale و namespace، يمكن لمهاجم خبيث تنفيذ كود عشوائي دون الحاجة إلى مصادقة. مع القدرة على تنفيذ كود عشوائي، يمكن استخدام ذلك للوصول إلى خادم لوحة التحكم، وقراءة بيانات الاعتماد من ملف التكوين الخاص بلوحة التحكم، واستخراج معلومات حساسة من قاعدة البيانات، والوصول إلى ملفات الخوادم المدارة بواسطة لوحة التحكم، وغير ذلك. تم تصحيح هذه الثغرة في الإصدار 1.11.11. لا توجد حلول بديلة برمجية لهذه الثغرة، لكن استخدام جدار حماية تطبيقات الويب الخارجي (WAF) قد يساعد في تخفيف هذا الهجوم.يرسل المهاجم طلب GET إلى /locales/locale.json، إذا كان الرد يُرجع JSON ولم يحتوي عنوان URL على المعامل hash=، فإن الثغرة قابلة للاستغلال (CVE-2025-49132).
لاستغلال الثغرة، يجب عليك استخدام المعاملين locale= و namespace= في نفس الوقت لقراءة فقط ملفات PHP وستحصل على رد JSON يحتوي على المتغيرات المخزنة في ملف PHP الذي اخترته.
على سبيل المثال: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
للحصول على ملفات PHP أكثر إثارة للقراءة، يمكنك مراجعة المستودع الرسمي لـ Pterodactyl ^^
احصل على بيانات اعتماد قاعدة البيانات باستخدام الأمر: python3 CVE-2025-49132_PoC.py.py <url>
usersفي هذه المرحلة، يجب أن تكون لديك معرفة أساسية باختبار الاختراق لتعرف كيفية الحصول على شيل عكسي