Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132 — Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-49132, eine kritische Schwachstelle in Pterodactyl Panel Versionen < 1.11.11. | Kitploit
Tools/GitHubGitHub/str1keboo/cve-2025-49132
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-49132, eine kritische Schwachstelle in Pterodactyl Panel Versionen < 1.11.11.

Repository anzeigen
31vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132 Beweis des Konzepts (PoC)

Dieses Repository enthält einen Beweis des Konzepts (PoC) für CVE-2025-49132, eine kritische, nicht authentifizierte Remote-Code-Ausführung (RCE)-Schwachstelle in Pterodactyl Panel Versionen vor 1.11.11.

Schwachstellendetails

  • CVE ID: CVE-2025-49132
  • Schweregrad: 10.0 (Kritisch) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Betroffene Versionen: < 1.11.11 (z.B. 1.9.0 bis 1.11.10)
  • Beschreibung: Es besteht eine nicht authentifizierte, beliebige Remote-Code-Ausführungsschwachstelle im Pterodactyl Panel über den Endpunkt /locales/locale.json, die über die Abfrageparameter locale und namespace ausgenutzt werden kann. Dies ermöglicht Angreifern, beliebigen Code auszuführen, sensible Dateien (z.B. Konfigurationen, .env) zu lesen, Datenbanken auszulesen und auf verwaltete Server zuzugreifen.
  • Sicherheitshinweis: GitHub Security Advisory GHSA-24wv-6c99-f843
  • Patch: Behoben in v1.11.11. Wenden Sie den Patch von Commit 24c82b0 an oder aktualisieren Sie sofort.
  • Workarounds: Verwenden Sie eine externe WAF (z.B. Cloudflare). Kein Software-Workaround; deaktivieren Sie den Endpunkt auf Webserver-Ebene, falls möglich (unterbricht die Lokalisierung).
  • PoC-Skript

    Das Skript CVE-2025-49132-PoC.py ist ein automatisiertes Werkzeug, das Folgendes kann:

    • Testen, ob ein Ziel verwundbar ist (prüft auf Pfad-Traversal zu Konfigurationsdateien).
    • Ausnutzen für eingeschränkte RCE (sleep 5 Sekunden als Demonstration; erfordert installiertes PEAR).
    • Dump von Datenbank-Anmeldeinformationen (aus config/database).

    Es unterstützt sowohl Linux- als auch Windows-Ziele durch Anpassung der Pfadtrennzeichen. Enthält farbige Ausgabe und Fehlerbehandlung für bessere Benutzerfreundlichkeit.

    Verwendung

    root@kitploit:~
    python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
    

    #Example of commands

    root@kitploit:~
    python CVE-2025-49132-PoC.py test http://sub.domain.com
    python CVE-2025-49132-PoC.py dump http://domain.com
    python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
    python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
    

    Wenn die Prüfung fehlschlägt, überprüfen Sie die ausgegebene URL, den Status und die Antwort. Die Antwort kann HTML sein, wenn der Endpunkt blockiert oder nicht verwundbar ist. Stellen Sie sicher, dass der Host korrekt und erreichbar ist.

    Modi:

    • test: Überprüfung der Verwundbarkeit.
    • exploit: Durchführung von RCE (sleep 5 Sekunden als PoC).
    • dump: Auslesen von Anmeldeinformationen.
    • --os: linux (Standard) oder windows
    • --traversal-level: Anzahl von '../' (Standard 3 für config/dump, 5 für RCE). Anpassen, wenn Pfade abweichen (z.B. 4 oder 6).

    OpSec-Überlegungen

    • RCE-Ausnutzung kann über Logs erkannt werden: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
    • Wenn Zugriffslogs aktiviert sind, suchen Sie nach locale=..-Einträgen.
    • Standardkonfiguration (ohne SSL) protokolliert Anmeldeinformationen möglicherweise nicht einfach.

    Rechtlicher Hinweis

    Dieser PoC wird nur zu Bildungszwecken oder für die Verwendung in autorisierten Herausforderungen wie CTFs (Capture The Flag) oder Penetrationstests mit ausdrücklicher Genehmigung bereitgestellt. Es ist illegal, dies gegen ein System ohne vorherige schriftliche Zustimmung des Eigentümers zu verwenden. Der Autor übernimmt keine Haftung für jeglichen Missbrauch dieses Codes.

    Installation

    Erfordert Python 3 und requests (Installation über pip install requests).

    Abhängigkeiten

    • requests (pip install requests)
    • colorama (pip install colorama)
    • urllib3 (pip install urllib3)
    • argparse (Standardbibliothek)

    Lizenz

    MIT-Lizenz. Siehe LICENSE-Datei.

    Mitwirken

    Pull-Requests sind für Verbesserungen willkommen, aber stellen Sie sicher, dass sie dem Bildungszweck entsprechen.

    Tool herunterladen