Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-49132 — CVE-2025-49132 | Kitploit
Outils/GitHubGitHub/websafety-2tina/cve-2025-49132
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsMauvaise Configuration
GitHubwebsafety-2tina/cve-2025-49132

CVE-2025-49132

CVE-2025-49132

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132 - Outil de scan des informations de configuration du panneau Pterodactyl

Cet outil est utilisé pour scanner les instances du panneau Pterodactyl et tenter d'obtenir leurs informations de configuration de base de données. En exploitant une vulnérabilité spécifique de traversée de chemin, il peut récupérer les données de configuration sensibles du panneau.

Aperçu du projet

Ce projet est un outil de requêtes HTTP haute performance, conçu pour détecter et collecter les informations de configuration des instances du panneau Pterodactyl exposées sur Internet. Il envoie des requêtes spécifiques aux serveurs cibles, vérifie si les réponses contiennent des informations de configuration de base de données, puis enregistre les résultats en les classifiant.

Fonctionnalités

Fonctionnalités principales

  • Exécution multi-mode : prend en charge trois modes d'exécution : monothread, multithread et asynchrone.
  • Classification intelligente : classe automatiquement les résultats en deux catégories : « corrects » (contenant les données cibles) et « erronés » (ne contenant pas les données cibles ou requête ayant échoué).
  • Enregistrement automatique : enregistre automatiquement les résultats dans des répertoires différents selon leur type.
  • Surveillance des performances : affiche en temps réel la progression et les statistiques d'exécution.
  • Support proxy : prend en charge l'envoi de requêtes via un proxy.
  • Nouvelle tentative en cas d'erreur : retente automatiquement les requêtes ayant échoué.
  • Analyse des résultats : analyse automatiquement les informations de configuration de base de données dans les données de réponse.

Caractéristiques techniques

  • Utilise la bibliothèque requests pour les requêtes HTTP.
  • Utilise aiohttp pour la prise en charge des requêtes asynchrones.
  • Utilise ThreadPoolExecutor pour le traitement multithread.
  • Prend en charge l'analyse et le traitement des données JSON.
  • Dispose d'un mécanisme complet de gestion des erreurs.

Structure du répertoire

root@kitploit:~
.
├── main.py              # 主程序文件
├── url.txt              # 目标主机列表文件
├── json/                # 输出目录
│   ├── ✔️正确/           # 包含目标数据的结果保存目录
│   └── ❌错误/           # 错误或无效结果保存目录
└── README.md            # 项目说明文档

Installation des dépendances

Avant d'exécuter le programme, vous devez installer les bibliothèques Python requises :

root@kitploit:~
pip install requests aiohttp urllib3

Utilisation

Utilisation de base

root@kitploit:~
python main.py

Par défaut, le programme lit la liste des hôtes du fichier url.txt et les traite en mode multithread.

Paramètres de la ligne de commande

root@kitploit:~
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]

Description des paramètres :

  • -f, --file : spécifie le chemin du fichier de liste des hôtes (défaut : url.txt)
  • -m, --mode : mode d'exécution, valeurs possibles : threading (multithread), async (asynchrone), single (monothread) (défaut : threading)
  • -w, --workers : nombre de threads de travail (défaut : 5)

Exemples

root@kitploit:~
# 使用默认设置
python main.py

# 指定自定义主机文件
python main.py --file hosts.txt

# 使用异步模式处理
python main.py --mode async

# 使用单线程模式
python main.py --mode single

# 设置工作线程数为10
python main.py --workers 10

Configuration

Les configurations suivantes peuvent être modifiées dans la classe Config du fichier main.py :

  • PROXY : adresse du serveur proxy (défaut : http://127.0.0.1:7899)
  • TIMEOUT : délai d'expiration des requêtes (défaut : 30 secondes)
  • MAX_RETRIES : nombre maximal de nouvelles tentatives (défaut : 3)
  • MAX_WORKERS : nombre maximal de threads de travail (défaut : 5)
  • USER_AGENT : User-Agent des requêtes (défaut : Mozilla/5.0 Windows AppleWebKit/537.36)

Principe de fonctionnement

  1. Le programme lit la liste des hôtes à partir du fichier spécifié.
  2. Pour chaque hôte, il envoie une requête HTTP GET au chemin /locales/locale.json.
  3. Les paramètres de la requête sont définis comme suit :
    • locale : ../../../pterodactyl
    • namespace : config/database
  4. Il analyse les données de réponse pour vérifier si elles contiennent des informations de configuration de base de données.
  5. Selon le type de résultat, il enregistre les données dans le répertoire correspondant :
    • Données cibles présentes : json/✔️正确/
    • Données cibles absentes ou requête ayant échoué : json/❌错误/
  6. Il affiche en temps réel la progression et les statistiques d'exécution.

Format de sortie

Les résultats sont enregistrés au format JSON et contiennent les informations suivantes :

  • success : indique si la requête a réussi.
  • status_code : code de statut HTTP.
  • response_time : temps de réponse.
  • url : URL de la requête réelle.
  • headers : informations des en-têtes de réponse.
  • data : données de réponse.
  • size : taille de la réponse.
  • contains_target_data : indique si les données cibles sont présentes.
  • database_info : informations de base de données extraites.

Précautions

  1. Assurez-vous de respecter les lois et réglementations en vigueur et de n'utiliser cet outil que dans un environnement autorisé.
  2. Avant toute utilisation, modifiez la configuration du proxy pour l'adapter à votre environnement réseau.
  3. Un volume élevé de requêtes peut exercer une pression sur le serveur cible ; veuillez définir un nombre de threads raisonnable.
  4. Les résultats enregistrés peuvent contenir des informations sensibles ; conservez-les de manière appropriée.

Statistiques

Une fois l'exécution terminée, le programme affiche des statistiques détaillées :

  • Nombre total de requêtes
  • Nombre de requêtes réussies
  • Nombre de requêtes échouées
  • Nombre de données cibles trouvées
  • Taux de réussite
  • Taux de détection des données cibles
  • Temps d'exécution total
  • Requêtes par seconde
Télécharger l’outil