Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132 — Exploit proof-of-concept minimal pour CVE-2025-49132 dans les panneaux Pterodactyl ; lit les fichiers PHP pour extraire les identifiants de base de données et permettre un accès administrateur non autorisé. | Kitploit
Outils/GitHubGitHub/aleewyy/cve-2025-49132
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubaleewyy/cve-2025-49132

CVE-2025-49132

Exploit proof-of-concept minimal pour CVE-2025-49132 dans les panneaux Pterodactyl ; lit les fichiers PHP pour extraire les identifiants de base de données et permettre un accès administrateur non autorisé.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132

Pterodactyl est un panneau de gestion de serveurs de jeux gratuit et open-source. Avant la version 1.11.11, en utilisant /locales/locale.json avec les paramètres de requête locale et namespace, un acteur malveillant est capable d'exécuter du code arbitraire sans être authentifié. Avec la capacité d'exécuter du code arbitraire, cela pourrait être utilisé pour obtenir un accès au serveur du panneau, lire les identifiants de la configuration du panneau, extraire des informations sensibles de la base de données, accéder aux fichiers des serveurs gérés par le panneau, etc. Ce problème a été corrigé dans la version 1.11.11. Il n'existe aucun contournement logiciel pour cette vulnérabilité, mais l'utilisation d'un pare-feu applicatif web (WAF) externe pourrait aider à atténuer cette attaque.

Comment ça fonctionne

L'attaquant envoie une requête GET à /locales/locale.json ; si la réponse vous renvoie un JSON et que l'URL ne contient pas le paramètre hash=, alors elle est vulnérable à CVE-2025-49132.

Pour exploiter la vulnérabilité, vous devez utiliser les paramètres locale= et namespace= en même temps pour lire UNIQUEMENT DES FICHIERS PHP et vous obtiendrez une réponse JSON avec les variables stockées dans le fichier PHP sélectionné.

Par exemple : /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Pour trouver des fichiers PHP plus intéressants à lire, vous pouvez consulter le dépôt officiel de Pterodactyl ^^

Comment utiliser le script

Obtenez les identifiants de la base de données avec la commande : python3 CVE-2025-49132_PoC.py.py <url>

Comment obtenir un accès administrateur à un panneau Pterodactyl avec CVE-2025-49132

  1. Obtenez les identifiants de la base de données
  2. Trouvez un moyen d'établir une connexion avec leur base de données à l'aide des identifiants que vous avez trouvés (port 3306 ouvert, phpmyadmin local, ou directement phpmyadmin.co)
  3. Si vous avez réussi à accéder à la base de données, félicitations ! Il vous suffit de créer un compte Pterodactyl dans la table users
  4. Connectez-vous au panneau avec l'utilisateur que vous avez créé
  5. Vous êtes maintenant connecté au panneau en tant qu'administrateur et avez accès à tout :)

À ce stade, vous devez avoir des connaissances de base en pentest pour savoir comment obtenir un reverse shell.

Télécharger l’outil