Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132-Pterodactyl-Panel-RCE — CVE-2025-49132 Pterodactyl Panel RCE का शोषण | Kitploit
उपकरण/GitHubGitHub/thealchimist86/cve-2025-49132-pterodactyl-panel-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubthealchimist86/cve-2025-49132-pterodactyl-panel-rce

CVE-2025-49132-Pterodactyl-Panel-RCE

CVE-2025-49132 Pterodactyl Panel RCE का शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-49132 — Pterodactyl Panel

सुरक्षा अनुसंधान और शैक्षिक विश्लेषण


अवलोकन

यह प्रोजेक्ट CVE-2025-49132 से संबंधित शोध का दस्तावेजीकरण करता है, जो Pterodactyl Panel को प्रभावित करने वाली एक भेद्यता है।

  • उद्देश्य: सुरक्षा अनुसंधान, शिक्षा, रक्षात्मक जागरूकता
  • केवल नियंत्रित वातावरण में उपयोग करें
  • अनधिकृत शोषण को बढ़ावा नहीं देता

भेद्यता सारांश

Critical

  • CVE ID: CVE-2025-49132
  • प्रभावित उत्पाद: Pterodactyl Panel
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • हमला वेक्टर: लोकेल हैंडलिंग में इनपुट सत्यापन दोष

प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो यह भेद्यता निम्न की अनुमति दे सकती है:

  • रिमोट कमांड निष्पादन
  • विशेषाधिकार वृद्धि
  • पूर्ण एप्लिकेशन समझौता
  • संभावित सर्वर अधिग्रहण

तकनीकी विवरण (उच्च-स्तरीय)

  • अनुचित इनपुट सत्यापन
  • असुरक्षित फ़ाइल हैंडलिंग
  • गलत कॉन्फ़िगर किया गया नेमस्पेस हैंडलिंग
  • अपर्याप्त सैनिटाइज़ेशन

⚠️ नोट: वास्तविक शोषण के चरण छोड़ दिए गए हैं। केवल शोध और रक्षात्मक विश्लेषण प्रदान किया गया है।


शमन

यदि आप Pterodactyl Panel चला रहे हैं:

  • नवीनतम पैच किए गए संस्करण में अपडेट करें
  • संवेदनशील एंडपॉइंट्स तक पहुंच प्रतिबंधित करें
  • जहां संभव हो WAF का उपयोग करें
  • असामान्य अनुरोधों के लिए लॉग की निगरानी करें
  • अप्रयुक्त मॉड्यूल या सुविधाओं को अक्षम करें
  • आधिकारिक विक्रेता सुरक्षा सलाहकारों का पालन करें

लैब परीक्षण

  • केवल पृथक वातावरण का उपयोग करें
  • प्रोडक्शन सिस्टम पर कभी परीक्षण न करें
  • कानूनी प्राधिकरण सुनिश्चित करें
  • निष्कर्षों को जिम्मेदारी से दस्तावेजित करें

जिम्मेदार प्रकटीकरण

  • समस्याओं की निजी रूप से विक्रेता को रिपोर्ट करें
  • पैचिंग के लिए समय दें
  • समन्वित प्रकटीकरण दिशानिर्देशों का पालन करें

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


संदर्भ

  • आधिकारिक Pterodactyl वेबसाइट
  • विक्रेता सलाह
  • CVE डेटाबेस प्रविष्टि
  • OWASP दिशानिर्देश

उपयोग POC

usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]

options:

-h, --help show this help message and exit

--target TARGET Url of Pterodactyl Panel

--cmd CMD Linux cmd

--pear PEAR Pear Path

टूल डाउनलोड करें