Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zen-kun04/cve-2025-49132
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubzen-kun04/cve-2025-49132

CVE-2025-49132

Un script qui vous donne les identifiants d'un panneau Pterodactyl vulnérable à la CVE-2025-49132

Voir le dépôt
17412il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-49132

Pterodactyl est un panneau de gestion de serveurs de jeux gratuit et open-source. Avant la version 1.11.11, en utilisant /locales/locale.json avec les paramètres de requête locale et namespace, un acteur malveillant peut exécuter du code arbitraire sans être authentifié. Cette capacité à exécuter du code arbitraire pourrait être utilisée pour obtenir un accès au serveur du panneau, lire les identifiants depuis la configuration du panneau, extraire des informations sensibles de la base de données, accéder aux fichiers des serveurs gérés par le panneau, etc. Ce problème a été corrigé dans la version 1.11.11. Il n'existe aucun contournement logiciel pour cette vulnérabilité, mais l'utilisation d'un pare-feu applicatif web (WAF) externe pourrait aider à atténuer cette attaque.

Comment ça fonctionne

L'attaquant envoie une requête GET à /locales/locale.json, si la réponse vous renvoie un JSON et que l'URL ne contient pas le paramètre hash=, alors elle est vulnérable à CVE-2025-49132.

Pour exploiter la vulnérabilité, vous devez utiliser les paramètres locale= et namespace= en même temps pour lire UNIQUEMENT LES FICHIERS PHP et vous obtiendrez une réponse JSON avec les variables stockées dans le fichier PHP que vous avez sélectionné.

Par exemple : /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Pour trouver des fichiers PHP plus intéressants à lire, vous pouvez consulter le dépôt officiel de Pterodactyl ^^

Comment utiliser le script

Obtenez les identifiants de la base de données avec la commande : python3 CVE-2025-49132_PoC.py.py <url>

Comment obtenir un accès administrateur à un panneau Pterodactyl avec CVE-2025-49132

  1. Obtenez les identifiants de la base de données
  2. Trouvez un moyen d'établir une connexion avec leur base de données en utilisant les identifiants que vous avez trouvés (port 3306 ouvert, phpmyadmin local, ou directement phpmyadmin.co)
  3. Si vous avez réussi à accéder à la base de données, félicitations ! Il vous suffit de vous créer un compte Pterodactyl dans la table users
  4. Connectez-vous au panneau avec l'utilisateur que vous avez créé
  5. Vous êtes maintenant connecté au panneau en tant qu'administrateur et avez accès à tout :)

À ce stade, vous devriez avoir des connaissances de base en pentest pour savoir comment obtenir un reverse shell

Télécharger l’outil