Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132-poc — Prueba de concepto del exploit para CVE-2025-49132, que abusa de una vulnerabilidad de inclusión de archivos en Pterodactyl para lograr la ejecución remota de código a través de pearcmd.php. | Kitploit
Herramientas/GitHubGitHub/0xtensho/cve-2025-49132-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónDesarrollo de Payloads
GitHub0xtensho/cve-2025-49132-poc

CVE-2025-49132-poc

Prueba de concepto del exploit para CVE-2025-49132, que abusa de una vulnerabilidad de inclusión de archivos en Pterodactyl para lograr la ejecución remota de código a través de pearcmd.php.

Ver Repositorio
31hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132-poc

Hice este poc para CVE-2025-49132, ya que fue interesante de hacer y es parte de un desafío en mi plataforma cibernética deepreview !

Este CVE aprovecha una vulnerabilidad de inclusión de archivos que puede escalarse a una ejecución remota de código con el script pearcmd.php. Esta es una técnica genial; para una explicación completa, completa el desafío sobre este CVE en mi sitio web y lee la página de solución con todos los detalles técnicos.

Uso :

root@kitploit:~
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'

Si funciona correctamente, deberías ver un error interno del servidor en la respuesta. Además, el payload se rompe si tienes un + dentro. La ruta de instalación del binario de php puede estar modificada; aquí usé la ruta predeterminada en contenedores, pero podría ser diferente si está instalado en un entorno Linux completo.

PD: hola ippsec ;)

Descargar herramienta