Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-49132 — Ein Skript, das dir die Zugangsdaten eines Pterodactyl-Panels liefert, das für CVE-2025-49132 anfällig ist. | Kitploit
Tools/GitHubGitHub/vimmwy/cve-2025-49132
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubvimmwy/cve-2025-49132

CVE-2025-49132

Ein Skript, das dir die Zugangsdaten eines Pterodactyl-Panels liefert, das für CVE-2025-49132 anfällig ist.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-49132

Pterodactyl ist ein kostenloses Open-Source-Panel zur Verwaltung von Spieleservern. Vor Version 1.11.11 ist es einem böswilligen Akteur durch die Verwendung von /locales/locale.json mit den Query-Parametern locale und namespace möglich, beliebigen Code auszuführen, ohne authentifiziert zu sein. Mit der Fähigkeit, beliebigen Code auszuführen, könnte dies genutzt werden, um Zugriff auf den Server des Panels zu erhalten, Zugangsdaten aus der Konfiguration des Panels zu lesen, vertrauliche Informationen aus der Datenbank zu extrahieren, auf Dateien von Servern zuzugreifen, die vom Panel verwaltet werden, usw. Dieses Problem wurde in Version 1.11.11 behoben. Es gibt keine Software-Workarounds für diese Schwachstelle, aber die Verwendung einer externen Web Application Firewall (WAF) könnte helfen, diesen Angriff abzumildern.

Wie es funktioniert

Der Angreifer sendet eine GET-Anfrage an /locales/locale.json. Wenn die Antwort dir eine JSON-Datei zurückgibt und die URL keinen Parameter hash= enthält, dann ist sie anfällig für CVE-2025-49132.

Um die Schwachstelle auszunutzen, musst du die Parameter locale= und namespace= gleichzeitig verwenden, um NUR PHP-DATEIEN zu lesen, und du erhältst eine JSON-Antwort mit den Variablen, die in der von dir ausgewählten PHP-Datei gespeichert sind.

Zum Beispiel: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Um interessantere PHP-Dateien zum Lesen zu finden, kannst du dir das offizielle Pterodactyl-Repository ansehen ^^

So verwendest du das Skript

Erhalte die Datenbank-Zugangsdaten mit dem Befehl: python3 CVE-2025-49132_PoC.py.py <url>

So erhältst du mit CVE-2025-49132 Administratorzugriff auf ein Pterodactyl-Panel

  1. Erhalte die Datenbank-Zugangsdaten
  2. Finde eine Möglichkeit, mit den gefundenen Zugangsdaten eine Verbindung zu ihrer Datenbank herzustellen (offener Port 3306, lokales phpmyadmin oder direkt phpmyadmin.co)
  3. Wenn du Zugriff auf die Datenbank bekommen hast, Glückwunsch! Du musst dir nur ein Pterodactyl-Konto in der Tabelle users erstellen
  4. Verbinde dich mit dem von dir erstellten Benutzer mit dem Panel
  5. Jetzt bist du als Administrator mit dem Panel verbunden und hast Zugriff auf alles :)

An diesem Punkt solltest du grundlegende Pentesting-Kenntnisse haben, um zu wissen, wie du eine Reverse-Shell erhältst.

Tool herunterladen