Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132-PoC — Proof-of-concept-Exploit für CVE-2025-49132, eine Path-Traversal-Sicherheitslücke im Pterodactyl-Panel. Schmiedet Sitzungscookies, indem es einen exponierten Redis-Server nutzt, um auf die API zuzugreifen. | Kitploit
Tools/GitHubGitHub/typicalsmc/cve-2025-49132-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

Proof-of-concept-Exploit für CVE-2025-49132, eine Path-Traversal-Sicherheitslücke im Pterodactyl-Panel. Schmiedet Sitzungscookies, indem es einen exponierten Redis-Server nutzt, um auf die API zuzugreifen.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Anleitung zur Verwendung des Skripts, das den Pterodactyl Path Traversal at locale.json ausnutzt

Voraussetzungen

  • Offengelegter Redis-Server
  • Panel-URL

Anleitung

  1. Zugriff auf die Serverkonfigurationsdatei erhalten, welche APP_KEY und Redis-Datenbank-Passwort + IP enthält
  2. Verwenden Sie forge_cookie, um ein pterodactyl_session-Cookie zu generieren
  3. Verwenden Sie dieses Cookie, um auf die Pterodactyl-API zuzugreifen

Hinweis

  • Dieses Skript dient ausschließlich zu Bildungszwecken. Verwenden Sie es verantwortungsbewusst und stellen Sie sicher, dass Sie die Erlaubnis haben, das Zielsystem zu testen.
  • Ein Login über das Panel-Webpanel ist nicht möglich, da der "remember_token" erforderlich ist, der in der SQL-Datenbank gespeichert ist.
  • Nur der Zugriff auf die API ist mit dem gefälschten Cookie möglich.
Tool herunterladen