
Ein Skript, das Ihnen die Zugangsdaten eines Pterodactyl-Panels liefert, das für CVE-2025-49132 anfällig ist.
Der Angreifer sendet eine GET-Anfrage an /locales/locale.json. Wenn die Antwort ein JSON zurückgibt und die URL den Parameter hash= nicht enthält, ist sie anfällig für CVE-2025-49132.
Um die Sicherheitslücke auszunutzen, müssen Sie die Parameter locale= und namespace= gleichzeitig verwenden, um NUR PHP-DATEIEN zu lesen, und Sie erhalten eine JSON-Antwort mit den in der ausgewählten PHP-Datei gespeicherten Variablen.
Zum Beispiel: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Um interessantere PHP-Dateien zum Lesen zu finden, können Sie das offizielle Pterodactyl-Repository überprüfen ^^
Erhalten Sie die Datenbank-Anmeldeinformationen mit dem Befehl: python3 CVE-2025-49132_PoC.py.py <url>
users-Tabelle erstellenAn diesem Punkt sollten Sie grundlegende Pentesting-Kenntnisse haben, um zu wissen, wie man eine Reverse Shell erhält.