
Proof-of-Concept-Exploit für CVE-2025-49132, der eine Datei-Inklusions-Schwachstelle in Pterodactyl ausnutzt, um Remote-Code-Ausführung über pearcmd.php zu erreichen.
Ich habe diesen PoC für CVE-2025-49132 erstellt, da es interessant war, ihn zu machen, und er Teil einer Challenge auf meiner Cyber-Plattform deepreview ist!
Diese CVE nutzt eine Datei-Inklusions-Schwachstelle aus, die mit dem pearcmd.php-Skript zu einer Remote Code Execution eskaliert werden kann. Dies ist eine coole Technik. Für eine vollständige Erklärung absolviere die Challenge zu dieser CVE auf meiner Website und lies die Lösungsseite mit allen technischen Details.
Verwendung :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Wenn es korrekt funktioniert, solltest du einen Internal Server Error in der Antwort sehen. Außerdem bricht das Payload ab, wenn du ein + darin hast. Der Installationspfad der PHP-Binärdatei kann abweichen; hier habe ich den Standardpfad in Containern verwendet, aber er könnte anders sein, wenn in einer vollständigen Linux-Umgebung installiert.
PS : hallo ippsec ;)