
Un script que te proporciona las credenciales de un panel Pterodactyl vulnerable a CVE-2025-49132
/locales/locale.json con los parámetros de consulta locale y namespace, un actor malicioso podía ejecutar código arbitrario sin estar autenticado. Con la capacidad de ejecutar código arbitrario, esto podría usarse para obtener acceso al servidor del Panel, leer credenciales de la configuración del Panel, extraer información sensible de la base de datos, acceder a archivos de servidores gestionados por el panel, etc. Este problema ha sido corregido en la versión 1.11.11. No existen soluciones alternativas de software para esta vulnerabilidad, pero el uso de un Firewall de Aplicaciones Web (WAF) externo podría ayudar a mitigar este ataque.El atacante envía una solicitud GET a /locales/locale.json. Si la respuesta devuelve un JSON y la URL no contiene el parámetro hash=, entonces es vulnerable a CVE-2025-49132.
Para explotar la vulnerabilidad debes usar los parámetros locale= y namespace= al mismo tiempo para leer SOLO ARCHIVOS PHP y obtendrás una respuesta JSON con las variables almacenadas en el archivo PHP que seleccionaste.
Por ejemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Para obtener archivos PHP más interesantes para leer, puedes revisar el repositorio oficial de Pterodactyl ^^
Obtén las credenciales de la base de datos con el comando: python3 CVE-2025-49132_PoC.py.py <url>
users.En este punto, deberías tener conocimientos básicos de pentesting para saber cómo obtener una reverse shell.