
एक स्क्रिप्ट जो CVE-2025-49132 से प्रभावित Pterodactyl पैनल के क्रेडेंशियल्स देती है
/locales/locale.json को locale और namespace क्वेरी पैरामीटर के साथ उपयोग करके, एक दुर्भावनापूर्ण अभिनेता बिना प्रमाणीकरण के मनमाना कोड निष्पादित करने में सक्षम है। मनमाना कोड निष्पादित करने की क्षमता के साथ, इसका उपयोग पैनल के सर्वर तक पहुंच प्राप्त करने, पैनल के कॉन्फ़िग से क्रेडेंशियल पढ़ने, डेटाबेस से संवेदनशील जानकारी निकालने, पैनल द्वारा प्रबंधित सर्वरों की फाइलों तक पहुंचने आदि के लिए किया जा सकता है। यह समस्या संस्करण 1.11.11 में ठीक कर दी गई है। इस भेद्यता के लिए कोई सॉफ़्टवेयर वर्कअराउंड नहीं है, लेकिन बाहरी वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग इस हमले को कम करने में मदद कर सकता है।हमलावर /locales/locale.json पर एक GET अनुरोध भेजता है, यदि प्रतिक्रिया आपको JSON लौटाती है और URL में hash= पैरामीटर नहीं होता है, तो यह CVE-2025-49132 के लिए संवेदनशील है।
भेद्यता का शोषण करने के लिए आपको केवल PHP फ़ाइलें पढ़ने के लिए locale= और namespace= पैरामीटर का एक साथ उपयोग करना होगा और आपको चयनित PHP फ़ाइल में संग्रहीत चर के साथ एक JSON प्रतिक्रिया मिलेगी।
उदाहरण के लिए: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
अधिक दिलचस्प PHP फ़ाइलों को पढ़ने के लिए आप आधिकारिक Pterodactyl रिपॉजिटरी ^^ देख सकते हैं
कमांड के साथ डेटाबेस क्रेडेंशियल प्राप्त करें: python3 CVE-2025-49132_PoC.py.py <url>
users टेबल में अपने लिए एक Pterodactyl खाता बनाना हैइस बिंदु पर आपको रिवर्स शेल प्राप्त करने का तरीका जानने के लिए बुनियादी पेंटेस्टिंग ज्ञान होना चाहिए