हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-49132-PoC — CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Pterodactyl पैनल में एक पथ ट्रैवर्सल भेद्यता। API तक पहुंचने के लिए उजागर Redis सर्वर का उपयोग करके सत्र कुकीज़ बनाता है। | Kitploit
CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Pterodactyl पैनल में एक पथ ट्रैवर्सल भेद्यता। API तक पहुंचने के लिए उजागर Redis सर्वर का उपयोग करके सत्र कुकीज़ बनाता है।
सर्वर कॉन्फ़िगरेशन फ़ाइल तक पहुंच प्राप्त करें, जिसमें APP_KEY और Redis डेटाबेस पासवर्ड + IP होता है
pterodactyl_session कुकी उत्पन्न करने के लिए forge_cookie का उपयोग करें
Pterodactyl API तक पहुंचने के लिए उस कुकी का उपयोग करें
नोट
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्षित सिस्टम का परीक्षण करने की अनुमति है।
पैनल वेबपैनल के माध्यम से लॉगिन नहीं किया जा सकता क्योंकि इसके लिए "remember_token" की आवश्यकता होती है, जो SQL डेटाबेस में संग्रहीत है।