
Un script qui vous donne les identifiants d'un panneau Pterodactyl vulnérable à la CVE-2025-49132
L'attaquant envoie une requête GET à /locales/locale.json, si la réponse vous renvoie un JSON et que l'URL ne contient pas le paramètre hash=, alors elle est vulnérable à CVE-2025-49132.
Pour exploiter la vulnérabilité, vous devez utiliser les paramètres locale= et namespace= en même temps pour lire UNIQUEMENT LES FICHIERS PHP et vous obtiendrez une réponse JSON avec les variables stockées dans le fichier PHP que vous avez sélectionné.
Par exemple : /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Pour trouver des fichiers PHP plus intéressants à lire, vous pouvez consulter le dépôt officiel de Pterodactyl ^^
Obtenez les identifiants de la base de données avec la commande : python3 CVE-2025-49132_PoC.py.py <url>
usersÀ ce stade, vous devriez avoir des connaissances de base en pentest pour savoir comment obtenir un reverse shell