Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132-PoC — CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Pterodactyl पैनल में एक पथ ट्रैवर्सल भेद्यता। API तक पहुंचने के लिए उजागर Redis सर्वर का उपयोग करके सत्र कुकीज़ बनाता है। | Kitploit
उपकरण/GitHubGitHub/typicalsmc/cve-2025-49132-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

CVE-2025-49132 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Pterodactyl पैनल में एक पथ ट्रैवर्सल भेद्यता। API तक पहुंचने के लिए उजागर Redis सर्वर का उपयोग करके सत्र कुकीज़ बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Pterodactyl Path Traversal at locale.json का शोषण करने वाली स्क्रिप्ट का उपयोग करने के लिए गाइड

आवश्यकताएँ

  • उजागर Redis सर्वर
  • पैनल URL

गाइड

  1. सर्वर कॉन्फ़िगरेशन फ़ाइल तक पहुंच प्राप्त करें, जिसमें APP_KEY और Redis डेटाबेस पासवर्ड + IP होता है
  2. pterodactyl_session कुकी उत्पन्न करने के लिए forge_cookie का उपयोग करें
  3. Pterodactyl API तक पहुंचने के लिए उस कुकी का उपयोग करें

नोट

  • यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और सुनिश्चित करें कि आपके पास लक्षित सिस्टम का परीक्षण करने की अनुमति है।
  • पैनल वेबपैनल के माध्यम से लॉगिन नहीं किया जा सकता क्योंकि इसके लिए "remember_token" की आवश्यकता होती है, जो SQL डेटाबेस में संग्रहीत है।
  • जाली कुकी के साथ केवल API तक पहुंच संभव है।
  • टूल डाउनलोड करें