Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ledksv/pterodactyl
Cassage de Mots de PasseEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCTFTests d'IntrusionApprentissage et Éducation
GitHubledksv/pterodactyl

pterodactyl

HackTheBox Pterodactyl walkthrough enchaînant le path traversal CVE-2025-49132, le cassage de hash et la race PAM et XFS CVE-2025-6018/6019 pour root.

il y a 10h 51mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Pterodactyl — HackTheBox Walkthrough

Plateforme : HackTheBox | OS : Linux

Chaîne d'attaque

Pterodactyl Panel exposé sur un sous-domaine. CVE-2025-49132, une traversée de chemin, divulgue sans authentification la clé d'application Laravel et les identifiants de base de données — le cassage du hash extrait donne un accès SSH. L'élévation de privilèges enchaîne CVE-2025-6018 (empoisonnement de l'environnement PAM pour simuler une session polkit graphique) avec CVE-2025-6019 (condition de course sur le redimensionnement XFS pour obtenir un shell SUID en tant que root).

Énumération

L'énumération des VHost a révélé une instance de Pterodactyl Panel. Ajout de panel.pterodactyl.htb à /etc/hosts.

CVE-2025-49132 — Traversée de chemin / Divulgation de configuration

CVE-2025-49132 est une traversée de chemin non authentifiée dans Pterodactyl Panel. La lecture de /api/client/../../../../.env divulgue la clé d'application Laravel et la chaîne de connexion à la base de données.

root@kitploit:~
curl -s http://panel.pterodactyl.htb/api/client/../../../../.env

Utilisation des identifiants de base de données divulgués pour extraire un hash de mot de passe via MySQL, puis cassage de celui-ci avec hashcat pour obtenir un accès SSH.

CVE-2025-6018 — Empoisonnement de l'environnement PAM

CVE-2025-6018 empoisonne les variables d'environnement PAM pour faire croire à polkit que la session appelante est graphique (X11/Wayland), contournant ainsi la restriction limitée à la console. Cela permet à un utilisateur local d'authentifier des actions arbitraires à hauts privilèges via polkit sans être physiquement devant une console.

CVE-2025-6019 — Condition de course sur le redimensionnement XFS pour un shell SUID

CVE-2025-6019 exploite une condition de course dans le chemin de redimensionnement du système de fichiers XFS. Avec la session PAM contournée via CVE-2025-6018, déclenchement d'une condition de course sur l'allocation d'extents XFS qui écrit un binaire shell SUID appartenant à root sur le disque.

root@kitploit:~
/tmp/.suid_bash -p
# euid=0(root)

Flag root dans /root/root.txt.


À des fins éducatives uniquement. Ne testez que les systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite.

Télécharger l’outil