Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-49132 — एक स्क्रिप्ट जो CVE-2025-49132 से प्रभावित Pterodactyl पैनल के क्रेडेंशियल्स देती है | Kitploit
उपकरण/GitHubGitHub/vimmwy/cve-2025-49132
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubvimmwy/cve-2025-49132

CVE-2025-49132

एक स्क्रिप्ट जो CVE-2025-49132 से प्रभावित Pterodactyl पैनल के क्रेडेंशियल्स देती है

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-49132

Pterodactyl एक मुफ्त, ओपन-सोर्स गेम सर्वर प्रबंधन पैनल है। संस्करण 1.11.11 से पहले, /locales/locale.json को locale और namespace क्वेरी पैरामीटर के साथ उपयोग करके, एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने में सक्षम है। मनमाना कोड निष्पादित करने की क्षमता के साथ, इसका उपयोग पैनल के सर्वर तक पहुंच प्राप्त करने, पैनल के कॉन्फ़िग से क्रेडेंशियल पढ़ने, डेटाबेस से संवेदनशील जानकारी निकालने, पैनल द्वारा प्रबंधित सर्वरों की फाइलों तक पहुंचने आदि के लिए किया जा सकता है। यह समस्या संस्करण 1.11.11 में ठीक कर दी गई है। इस भेद्यता के लिए कोई सॉफ़्टवेयर वर्कअराउंड नहीं है, लेकिन बाहरी वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग इस हमले को कम करने में मदद कर सकता है।

यह कैसे काम करता है

हमलावर /locales/locale.json पर एक GET अनुरोध भेजता है, यदि प्रतिक्रिया आपको JSON लौटाती है और URL में hash= पैरामीटर नहीं होता है, तो यह CVE-2025-49132 के लिए संवेदनशील है।

भेद्यता का शोषण करने के लिए आपको केवल PHP फ़ाइलें पढ़ने के लिए locale= और namespace= पैरामीटर का एक साथ उपयोग करना होगा और आपको चयनित PHP फ़ाइल में संग्रहीत चर के साथ एक JSON प्रतिक्रिया मिलेगी।

उदाहरण के लिए: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

अधिक दिलचस्प PHP फ़ाइलों को पढ़ने के लिए आप आधिकारिक Pterodactyl रिपॉजिटरी ^^ देख सकते हैं

स्क्रिप्ट का उपयोग कैसे करें

कमांड के साथ डेटाबेस क्रेडेंशियल प्राप्त करें: python3 CVE-2025-49132_PoC.py.py <url>

CVE-2025-49132 के साथ Pterodactyl पैनल तक व्यवस्थापक के रूप में पहुंच कैसे प्राप्त करें

  1. डेटाबेस क्रेडेंशियल प्राप्त करें
  2. अपने द्वारा खोजे गए क्रेडेंशियल का उपयोग करके उनके डेटाबेस के साथ कनेक्शन स्थापित करने का एक तरीका खोजें (पोर्ट 3306 खुला हो, स्थानीय phpmyadmin, या सीधे phpmyadmin.co)
  3. यदि आप डेटाबेस तक पहुंच प्राप्त करने में सफल रहे, बधाई हो! आपको केवल users टेबल में अपने लिए एक Pterodactyl खाता बनाना है
  4. अपने बनाए गए उपयोगकर्ता के साथ पैनल से कनेक्ट करें
  5. अब आप व्यवस्थापक के रूप में पैनल से जुड़े हुए हैं और आपके पास हर चीज़ तक पहुंच है :)

इस बिंदु पर आपको रिवर्स शेल प्राप्त करने का तरीका जानने के लिए बुनियादी पेंटेस्टिंग ज्ञान होना चाहिए

टूल डाउनलोड करें