Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132 — यह रिपॉजिटरी CVE-2025-49132 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो Pterodactyl Panel संस्करण < 1.11.11 में एक गंभीर भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/str1keboo/cve-2025-49132
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

यह रिपॉजिटरी CVE-2025-49132 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो Pterodactyl Panel संस्करण < 1.11.11 में एक गंभीर भेद्यता है।

रिपॉजिटरी देखें
317 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132 प्रमाण की अवधारणा (PoC)

इस रिपॉजिटरी में CVE-2025-49132 के लिए एक प्रमाण की अवधारणा (PoC) शामिल है, जो Pterodactyl Panel के 1.11.11 से पहले के संस्करणों में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है।

भेद्यता विवरण

  • CVE ID: CVE-2025-49132
  • गंभीरता: 10.0 (Critical) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • प्रभावित संस्करण: < 1.11.11 (जैसे, 1.9.0 से 1.11.10)
  • विवरण: Pterodactyl Panel में /locales/locale.json एंडपॉइंट के माध्यम से locale और namespace क्वेरी पैरामीटर के उपयोग से एक बिना प्रमाणीकरण के मनमाना रिमोट कोड निष्पादन भेद्यता मौजूद है। यह हमलावरों को मनमाना कोड निष्पादित करने, संवेदनशील फ़ाइलों (जैसे, कॉन्फ़िग, .env) को पढ़ने, डेटाबेस डंप करने और प्रबंधित सर्वरों तक पहुँचने की अनुमति देता है।
  • सलाह: GitHub Security Advisory GHSA-24wv-6c99-f843
  • पैच: v1.11.11 में ठीक किया गया। कमिट 24c82b0 से पैच लागू करें या तुरंत अपग्रेड करें।
  • कार्यविकल्प: बाहरी WAF (जैसे, Cloudflare) का उपयोग करें। कोई सॉफ़्टवेयर कार्यविकल्प नहीं; यदि संभव हो तो वेब सर्वर स्तर पर एंडपॉइंट को अक्षम करें (स्थानीयकरण तोड़ता है)।

PoC स्क्रिप्ट

स्क्रिप्ट CVE-2025-49132-PoC.py एक स्वचालित उपकरण है जो यह कर सकता है:

  • जाँच करें कि क्या लक्ष्य असुरक्षित है (कॉन्फ़िग फ़ाइलों तक पथ ट्रैवर्सल की जाँच करता है)।
  • सीमित RCE के लिए शोषण करें (प्रदर्शन के रूप में 5 सेकंड स्लीप; PEAR स्थापित होना आवश्यक है)।
  • डेटाबेस क्रेडेंशियल डंप करें (config/database से)।

यह पथ विभाजकों को समायोजित करके Linux और Windows दोनों लक्ष्यों का समर्थन करता है। बेहतर उपयोगिता के लिए रंगीन आउटपुट और त्रुटि प्रबंधन शामिल है।

उपयोग

root@kitploit:~
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]

#कमांड के उदाहरण

root@kitploit:~
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3

यदि जाँच विफल होती है, तो मुद्रित URL, स्थिति और प्रतिक्रिया की समीक्षा करें। यदि एंडपॉइंट अवरुद्ध है या असुरक्षित नहीं है तो प्रतिक्रिया HTML हो सकती है। सुनिश्चित करें कि होस्ट सही और पहुँच योग्य है।

मोड:

  • test: भेद्यता की जाँच करें।
  • exploit: RCE करें (PoC के रूप में 5 सेकंड स्लीप)।
  • dump: क्रेडेंशियल डंप करें।
  • --os: linux (डिफ़ॉल्ट) या windows
  • --traversal-level: '../' की संख्या (कॉन्फ़िग/डंप के लिए डिफ़ॉल्ट 3, RCE के लिए 5)। यदि पथ भिन्न हैं (जैसे, 4 या 6) तो समायोजित करें।

OpSec विचार

  • RCE शोषण लॉग के माध्यम से पता लगाया जा सकता है: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
  • यदि एक्सेस लॉग सक्षम हैं, तो locale=.. प्रविष्टियाँ देखें।
  • डिफ़ॉल्ट कॉन्फ़िग (SSL के बिना) शायद आसानी से क्रेडेंशियल लॉग न करे।

कानूनी अस्वीकरण

यह PoC केवल शैक्षिक उद्देश्यों या स्पष्ट अनुमति के साथ अधिकृत चुनौतियों जैसे CTF (Capture The Flag) या पैठ परीक्षण में उपयोग के लिए प्रदान किया गया है। मालिक की पूर्व लिखित सहमति के बिना किसी भी सिस्टम के विरुद्ध इसका उपयोग करना अवैध है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

स्थापना

Python 3 और requests की आवश्यकता है (pip install requests के माध्यम से स्थापित करें)।

निर्भरताएँ

  • requests (pip install requests)
  • colorama (pip install colorama)
  • urllib3 (pip install urllib3)
  • argparse (मानक पुस्तकालय)

लाइसेंस

MIT लाइसेंस। LICENSE फ़ाइल देखें।

योगदान

सुधार के लिए पुल रिक्वेस्ट का स्वागत है, लेकिन सुनिश्चित करें कि वे शैक्षिक उद्देश्य के अनुरूप हों।

टूल डाउनलोड करें