
CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pterodactyl में फ़ाइल इन्क्लूज़न भेद्यता का दुरुपयोग करके pearcmd.php के माध्यम से रिमोट कोड निष्पादन प्राप्त करना।
मैंने यह poc CVE-2025-49132 के लिए बनाया है, क्योंकि इसे बनाना दिलचस्प था और यह मेरे साइबर प्लेटफॉर्म deepreview पर एक चैलेंज का हिस्सा है!
यह CVE एक फ़ाइल इन्क्लूज़न भेद्यता का लाभ उठाता है जिसे pearcmd.php स्क्रिप्ट के साथ रिमोट कोड एक्ज़ीक्यूशन तक बढ़ाया जा सकता है। यह एक शानदार तकनीक है, पूर्ण स्पष्टीकरण के लिए मेरी वेबसाइट पर इस CVE के बारे में चैलेंज को पूरा करें और सभी तकनीकी विवरणों वाला समाधान पृष्ठ पढ़ें।
उपयोग :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
यदि यह सही ढंग से काम करता है तो आपको प्रतिक्रिया में एक आंतरिक सर्वर त्रुटि दिखनी चाहिए। इसके अलावा, पेलोड टूट जाता है यदि आपके पास इसके अंदर + है। php बाइनरी का स्थापना पथ संशोधित किया जा सकता है, यहाँ मैंने कंटेनरों में डिफ़ॉल्ट पथ का उपयोग किया है लेकिन यदि पूर्ण linux वातावरण में स्थापित किया गया है तो यह भिन्न हो सकता है।
PS : नमस्ते ippsec ;)