
यह रिपॉजिटरी CVE-2025-49132 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो Pterodactyl Panel संस्करण < 1.11.11 में एक गंभीर भेद्यता है।
इस रिपॉजिटरी में CVE-2025-49132 के लिए एक प्रमाण की अवधारणा (PoC) शामिल है, जो Pterodactyl Panel के 1.11.11 से पहले के संस्करणों में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।
/locales/locale.json एंडपॉइंट के माध्यम से locale और namespace क्वेरी पैरामीटर के उपयोग से एक बिना प्रमाणीकरण के मनमाना रिमोट कोड निष्पादन भेद्यता मौजूद है। यह हमलावरों को मनमाना कोड निष्पादित करने, संवेदनशील फ़ाइलों (जैसे, कॉन्फ़िग, .env) को पढ़ने, डेटाबेस डंप करने और प्रबंधित सर्वरों तक पहुँचने की अनुमति देता है।स्क्रिप्ट CVE-2025-49132-PoC.py एक स्वचालित उपकरण है जो यह कर सकता है:
यह पथ विभाजकों को समायोजित करके Linux और Windows दोनों लक्ष्यों का समर्थन करता है। बेहतर उपयोगिता के लिए रंगीन आउटपुट और त्रुटि प्रबंधन शामिल है।
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
#कमांड के उदाहरण
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
यदि जाँच विफल होती है, तो मुद्रित URL, स्थिति और प्रतिक्रिया की समीक्षा करें। यदि एंडपॉइंट अवरुद्ध है या असुरक्षित नहीं है तो प्रतिक्रिया HTML हो सकती है। सुनिश्चित करें कि होस्ट सही और पहुँच योग्य है।
यह PoC केवल शैक्षिक उद्देश्यों या स्पष्ट अनुमति के साथ अधिकृत चुनौतियों जैसे CTF (Capture The Flag) या पैठ परीक्षण में उपयोग के लिए प्रदान किया गया है। मालिक की पूर्व लिखित सहमति के बिना किसी भी सिस्टम के विरुद्ध इसका उपयोग करना अवैध है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।
Python 3 और requests की आवश्यकता है (pip install requests के माध्यम से स्थापित करें)।
MIT लाइसेंस। LICENSE फ़ाइल देखें।
सुधार के लिए पुल रिक्वेस्ट का स्वागत है, लेकिन सुनिश्चित करें कि वे शैक्षिक उद्देश्य के अनुरूप हों।