Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-49132 — Un script que te proporciona las credenciales de un panel Pterodactyl vulnerable a CVE-2025-49132 | Kitploit
Herramientas/GitHubGitHub/zen-kun04/cve-2025-49132
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubzen-kun04/cve-2025-49132

CVE-2025-49132

Un script que te proporciona las credenciales de un panel Pterodactyl vulnerable a CVE-2025-49132

Ver Repositorio
174hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-49132

Pterodactyl es un panel de gestión de servidores de juegos gratuito y de código abierto. Antes de la versión 1.11.11, usando /locales/locale.json con los parámetros de consulta locale y namespace, un actor malicioso podía ejecutar código arbitrario sin estar autenticado. Con la capacidad de ejecutar código arbitrario, esto podría usarse para obtener acceso al servidor del Panel, leer credenciales de la configuración del Panel, extraer información sensible de la base de datos, acceder a archivos de servidores gestionados por el panel, etc. Este problema ha sido corregido en la versión 1.11.11. No existen soluciones alternativas de software para esta vulnerabilidad, pero el uso de un Firewall de Aplicaciones Web (WAF) externo podría ayudar a mitigar este ataque.

Cómo funciona

El atacante envía una solicitud GET a /locales/locale.json. Si la respuesta devuelve un JSON y la URL no contiene el parámetro hash=, entonces es vulnerable a CVE-2025-49132.

Para explotar la vulnerabilidad debes usar los parámetros locale= y namespace= al mismo tiempo para leer SOLO ARCHIVOS PHP y obtendrás una respuesta JSON con las variables almacenadas en el archivo PHP que seleccionaste.

Por ejemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Para obtener archivos PHP más interesantes para leer, puedes revisar el repositorio oficial de Pterodactyl ^^

Cómo usar el script

Obtén las credenciales de la base de datos con el comando: python3 CVE-2025-49132_PoC.py.py <url>

Cómo obtener acceso a un panel de Pterodactyl como administrador con CVE-2025-49132

  1. Obtén las credenciales de la base de datos.
  2. Encuentra una forma de establecer una conexión con su base de datos usando las credenciales que has encontrado (puerto 3306 abierto, phpmyadmin local, o directamente phpmyadmin.co).
  3. Si lograste obtener acceso a la base de datos, ¡felicidades! Solo tienes que crearte una cuenta de Pterodactyl en la tabla users.
  4. Conéctate al panel con el usuario que creaste.
  5. Ahora estás conectado al panel como administrador y tienes acceso a todo :)

En este punto, deberías tener conocimientos básicos de pentesting para saber cómo obtener una reverse shell.

Descargar herramienta