
Prueba de concepto del exploit para CVE-2025-49132, que abusa de una vulnerabilidad de inclusión de archivos en Pterodactyl para lograr la ejecución remota de código a través de pearcmd.php.
Hice este poc para CVE-2025-49132, ya que fue interesante de hacer y es parte de un desafío en mi plataforma cibernética deepreview !
Este CVE aprovecha una vulnerabilidad de inclusión de archivos que puede escalarse a una ejecución remota de código con el script pearcmd.php. Esta es una técnica genial; para una explicación completa, completa el desafío sobre este CVE en mi sitio web y lee la página de solución con todos los detalles técnicos.
Uso :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Si funciona correctamente, deberías ver un error interno del servidor en la respuesta. Además, el payload se rompe si tienes un + dentro. La ruta de instalación del binario de php puede estar modificada; aquí usé la ruta predeterminada en contenedores, pero podría ser diferente si está instalado en un entorno Linux completo.
PD: hola ippsec ;)