Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132 — CVE-2025-49132 | Kitploit
Herramientas/GitHubGitHub/websafety-2tina/cve-2025-49132
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónMala Configuración
GitHubwebsafety-2tina/cve-2025-49132

CVE-2025-49132

CVE-2025-49132

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132 - Herramienta de escaneo de información de configuración del Panel Pterodactyl

Esta herramienta se utiliza para escanear instancias del panel Pterodactyl, intentando obtener su información de configuración de base de datos. Aprovechando una vulnerabilidad específica de path traversal, se puede obtener datos de configuración sensibles del panel.

Resumen del proyecto

Este proyecto es una herramienta de solicitudes HTTP de alto rendimiento, diseñada específicamente para detectar y recopilar información de configuración de instancias del panel Pterodactyl expuestas en la red pública. Envía solicitudes específicas al servidor de destino, verifica si la respuesta contiene información de configuración de base de datos y guarda los resultados clasificados.

Características

Funciones principales

  • Ejecución multimodo: Soporta tres modos de ejecución: un solo hilo, múltiples hilos y asíncrono
  • Clasificación inteligente: Clasifica automáticamente los resultados en 'correctos' (contienen datos objetivo) y 'erróneos' (no contienen datos objetivo o la solicitud falló)
  • Guardado automático: Guarda automáticamente en diferentes directorios según el tipo de resultado
  • Monitoreo de rendimiento: Muestra en tiempo real el progreso de ejecución y estadísticas
  • Soporte de proxy: Soporta el envío de solicitudes a través de un proxy
  • Reintento de errores: Reintenta automáticamente las solicitudes fallidas
  • Análisis de resultados: Analiza automáticamente la información de configuración de base de datos en los datos de respuesta

Características técnicas

  • Usa la biblioteca requests para solicitudes HTTP
  • Usa aiohttp para soporte de solicitudes asíncronas
  • Usa ThreadPoolExecutor para procesamiento multi-hilo
  • Soporta análisis y parseo de datos JSON
  • Tiene un mecanismo completo de manejo de errores

Estructura del directorio

root@kitploit:~
.
├── main.py              # Archivo principal del programa
├── url.txt              # Archivo de lista de hosts objetivo
├── json/                # Directorio de salida
│   ├── ✔️正确/           # Directorio para guardar resultados que contienen datos objetivo
│   └── ❌错误/           # Directorio para resultados erróneos o inválidos
└── README.md            # Documentación del proyecto

Instalación de dependencias

Antes de ejecutar el programa, instale las bibliotecas de Python necesarias:

root@kitploit:~
pip install requests aiohttp urllib3

Uso

Uso básico

root@kitploit:~
python main.py

Por defecto, leerá la lista de hosts del archivo url.txt y utilizará el modo de múltiples hilos para procesar.

Parámetros de línea de comandos

root@kitploit:~
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]

Descripción de parámetros:

  • -f, --file: Especifica la ruta del archivo de lista de hosts (por defecto: url.txt)
  • -m, --mode: Modo de ejecución, valores posibles: threading (múltiples hilos), async (asíncrono), single (un solo hilo) (por defecto: threading)
  • -w, --workers: Número de hilos de trabajo (por defecto: 5)

Ejemplos

root@kitploit:~
# Usar configuración por defecto
python main.py

# Especificar un archivo de hosts personalizado
python main.py --file hosts.txt

# Usar modo asíncrono
python main.py --mode async

# Usar modo de un solo hilo
python main.py --mode single

# Establecer número de hilos de trabajo en 10
python main.py --workers 10

Configuración

En la clase Config dentro del archivo main.py se pueden modificar las siguientes configuraciones:

  • PROXY: Dirección del servidor proxy (por defecto: http://127.0.0.1:7899)
  • TIMEOUT: Tiempo de espera de solicitud (por defecto: 30 segundos)
  • MAX_RETRIES: Número máximo de reintentos (por defecto: 3)
  • MAX_WORKERS: Número máximo de hilos de trabajo (por defecto: 5)
  • USER_AGENT: User-Agent de la solicitud (por defecto: Mozilla/5.0 Windows AppleWebKit/537.36)

Principio de funcionamiento

  1. El programa lee la lista de hosts del archivo especificado
  2. Envía una solicitud HTTP GET a cada host en la ruta /locales/locale.json
  3. Los parámetros de la solicitud se establecen como:
    • locale: ../../../pterodactyl
    • namespace: config/database
  4. Analiza los datos de respuesta y verifica si contienen información de configuración de base de datos
  5. Guarda los datos en el directorio correspondiente según el tipo de resultado:
    • Contiene datos objetivo: json/✔️正确/
    • No contiene datos objetivo o solicitud fallida: json/❌错误/
  6. Muestra en tiempo real el progreso de ejecución y estadísticas

Formato de salida

Los resultados se guardan en formato JSON e incluyen la siguiente información:

  • success: Indica si la solicitud fue exitosa
  • status_code: Código de estado HTTP
  • response_time: Tiempo de respuesta
  • url: URL real de la solicitud
  • headers: Información de los encabezados de respuesta
  • data: Datos de respuesta
  • size: Tamaño de la respuesta
  • contains_target_data: Indica si contiene datos objetivo
  • database_info: Información de base de datos extraída

Notas importantes

  1. Asegúrese de cumplir con las leyes y regulaciones correspondientes, y utilice esta herramienta solo en entornos autorizados
  2. Antes de usar, modifique la configuración del proxy para adaptarla a su entorno de red
  3. Las solicitudes masivas pueden causar estrés en el servidor de destino, establezca un número razonable de hilos
  4. Los resultados guardados pueden contener información sensible, guárdelos de forma segura

Estadísticas

Después de la ejecución del programa, se mostrarán estadísticas detalladas:

  • Total de solicitudes
  • Solicitudes exitosas
  • Solicitudes fallidas
  • Número de datos objetivo encontrados
  • Tasa de éxito
  • Tasa de descubrimiento de datos objetivo
  • Tiempo total de ejecución
  • Solicitudes por segundo
Descargar herramienta