Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/63square/cve-2025-49132
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHub63square/cve-2025-49132

CVE-2025-49132

PoCs für CVE-2025-49132

Repository anzeigen
52vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132 - 10.0 (Kritisch)

https://github.com/pterodactyl/panel/security/advisories/GHSA-24wv-6c99-f843

Verwundbare Versionen: 1.9.0 .. 1.11.10

OpSec-Überlegungen

RCE-Ausnutzung ist begrenzt, kann aber erkannt werden durch:

cat /var/www/pterodactyl/storage/logs/laravel-2025-*-*.log | grep 'Illuminate\\\\Translation\\\\FileLoader->load()'

Falls Zugriffsprotokolle deaktiviert sind, wie bei der Standardkonfiguration (ohne SSL), können Anmeldedaten-Dumps nicht so leicht erkannt werden, andernfalls kann man in den Zugriffsprotokollen nach locale=.. suchen.

Rechtliches

Dies dient ausschließlich zu Bildungszwecken oder für die Nutzung in autorisierten Herausforderungen wie einem CTF. Es ist illegal, eine Maschine ohne vorherige Genehmigung anzugreifen.

Tool herunterladen