Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-49132 — Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-49132, eine kritische Schwachstelle in Pterodactyl Panel Versionen < 1.11.11. | Kitploit
Dieses Repository enthält einen Beweis des Konzepts (PoC) für CVE-2025-49132, eine kritische, nicht authentifizierte Remote-Code-Ausführung (RCE)-Schwachstelle in Pterodactyl Panel Versionen vor 1.11.11.
Betroffene Versionen: < 1.11.11 (z.B. 1.9.0 bis 1.11.10)
Beschreibung: Es besteht eine nicht authentifizierte, beliebige Remote-Code-Ausführungsschwachstelle im Pterodactyl Panel über den Endpunkt /locales/locale.json, die über die Abfrageparameter locale und namespace ausgenutzt werden kann. Dies ermöglicht Angreifern, beliebigen Code auszuführen, sensible Dateien (z.B. Konfigurationen, .env) zu lesen, Datenbanken auszulesen und auf verwaltete Server zuzugreifen.
Patch: Behoben in v1.11.11. Wenden Sie den Patch von Commit 24c82b0 an oder aktualisieren Sie sofort.
Workarounds: Verwenden Sie eine externe WAF (z.B. Cloudflare). Kein Software-Workaround; deaktivieren Sie den Endpunkt auf Webserver-Ebene, falls möglich (unterbricht die Lokalisierung).
PoC-Skript
Das Skript CVE-2025-49132-PoC.py ist ein automatisiertes Werkzeug, das Folgendes kann:
Testen, ob ein Ziel verwundbar ist (prüft auf Pfad-Traversal zu Konfigurationsdateien).
Ausnutzen für eingeschränkte RCE (sleep 5 Sekunden als Demonstration; erfordert installiertes PEAR).
Dump von Datenbank-Anmeldeinformationen (aus config/database).
Es unterstützt sowohl Linux- als auch Windows-Ziele durch Anpassung der Pfadtrennzeichen. Enthält farbige Ausgabe und Fehlerbehandlung für bessere Benutzerfreundlichkeit.
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
Wenn die Prüfung fehlschlägt, überprüfen Sie die ausgegebene URL, den Status und die Antwort. Die Antwort kann HTML sein, wenn der Endpunkt blockiert oder nicht verwundbar ist. Stellen Sie sicher, dass der Host korrekt und erreichbar ist.
Modi:
test: Überprüfung der Verwundbarkeit.
exploit: Durchführung von RCE (sleep 5 Sekunden als PoC).
dump: Auslesen von Anmeldeinformationen.
--os: linux (Standard) oder windows
--traversal-level: Anzahl von '../' (Standard 3 für config/dump, 5 für RCE). Anpassen, wenn Pfade abweichen (z.B. 4 oder 6).
OpSec-Überlegungen
RCE-Ausnutzung kann über Logs erkannt werden: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
Wenn Zugriffslogs aktiviert sind, suchen Sie nach locale=..-Einträgen.
Standardkonfiguration (ohne SSL) protokolliert Anmeldeinformationen möglicherweise nicht einfach.
Rechtlicher Hinweis
Dieser PoC wird nur zu Bildungszwecken oder für die Verwendung in autorisierten Herausforderungen wie CTFs (Capture The Flag) oder Penetrationstests mit ausdrücklicher Genehmigung bereitgestellt. Es ist illegal, dies gegen ein System ohne vorherige schriftliche Zustimmung des Eigentümers zu verwenden. Der Autor übernimmt keine Haftung für jeglichen Missbrauch dieses Codes.
Installation
Erfordert Python 3 und requests (Installation über pip install requests).
Abhängigkeiten
requests (pip install requests)
colorama (pip install colorama)
urllib3 (pip install urllib3)
argparse (Standardbibliothek)
Lizenz
MIT-Lizenz. Siehe LICENSE-Datei.
Mitwirken
Pull-Requests sind für Verbesserungen willkommen, aber stellen Sie sicher, dass sie dem Bildungszweck entsprechen.