
Preuve de concept pour CVE-2025-49132, exploitant une vulnérabilité d'inclusion de fichier dans Pterodactyl pour obtenir une exécution de code à distance via pearcmd.php.
J'ai créé ce PoC pour CVE-2025-49132, car il était intéressant à réaliser et fait partie d'un défi sur ma plateforme cyber deepreview !
Cette CVE exploite une vulnérabilité d'inclusion de fichier qui peut être escaladée en exécution de code à distance (RCE) via le script pearcmd.php. C'est une technique sympa, pour une explication complète, terminez le défi sur cette CVE sur mon site web et lisez la page de solution avec tous les détails techniques.
Utilisation :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Si cela fonctionne correctement, vous devriez voir une erreur interne du serveur dans la réponse. De plus, la payload échoue si vous avez un + à l'intérieur. Le chemin d'installation du binaire PHP peut être modifié, ici j'ai utilisé le chemin par défaut dans les conteneurs mais il pourrait être différent si installé sur un environnement Linux complet.
PS : salut ippsec ;)