Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132-poc — CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pterodactyl में फ़ाइल इन्क्लूज़न भेद्यता का दुरुपयोग करके pearcmd.php के माध्यम से रिमोट कोड निष्पादन प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/0xtensho/cve-2025-49132-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHub0xtensho/cve-2025-49132-poc

CVE-2025-49132-poc

CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pterodactyl में फ़ाइल इन्क्लूज़न भेद्यता का दुरुपयोग करके pearcmd.php के माध्यम से रिमोट कोड निष्पादन प्राप्त करना।

रिपॉजिटरी देखें
316 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132-poc

मैंने यह poc CVE-2025-49132 के लिए बनाया है, क्योंकि इसे बनाना दिलचस्प था और यह मेरे साइबर प्लेटफॉर्म deepreview पर एक चैलेंज का हिस्सा है!

यह CVE एक फ़ाइल इन्क्लूज़न भेद्यता का लाभ उठाता है जिसे pearcmd.php स्क्रिप्ट के साथ रिमोट कोड एक्ज़ीक्यूशन तक बढ़ाया जा सकता है। यह एक शानदार तकनीक है, पूर्ण स्पष्टीकरण के लिए मेरी वेबसाइट पर इस CVE के बारे में चैलेंज को पूरा करें और सभी तकनीकी विवरणों वाला समाधान पृष्ठ पढ़ें।

उपयोग :

root@kitploit:~
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'

यदि यह सही ढंग से काम करता है तो आपको प्रतिक्रिया में एक आंतरिक सर्वर त्रुटि दिखनी चाहिए। इसके अलावा, पेलोड टूट जाता है यदि आपके पास इसके अंदर + है। php बाइनरी का स्थापना पथ संशोधित किया जा सकता है, यहाँ मैंने कंटेनरों में डिफ़ॉल्ट पथ का उपयोग किया है लेकिन यदि पूर्ण linux वातावरण में स्थापित किया गया है तो यह भिन्न हो सकता है।

PS : नमस्ते ippsec ;)

टूल डाउनलोड करें