
Exploit proof-of-concept per CVE-2025-49132, che abusa di una vulnerabilità di inclusione di file in Pterodactyl per ottenere l'esecuzione remota di codice tramite pearcmd.php.
Ho realizzato questo PoC per CVE-2025-49132, perché era interessante da sviluppare e fa parte di una challenge sulla mia piattaforma cyber deepreview !
Questa CVE sfrutta una vulnerabilità di inclusione di file che può essere escalata a esecuzione di codice remoto con lo script pearcmd.php. È una tecnica interessante; per una spiegazione completa, completa la challenge su questa CVE sul mio sito e leggi la pagina della soluzione con tutti i dettagli tecnici.
Utilizzo :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Se funziona correttamente, dovresti vedere un errore interno del server nella risposta. Inoltre, il payload si rompe se contiene un +. Il percorso di installazione del binario PHP potrebbe essere modificato; qui ho usato il percorso predefinito nei container, ma potrebbe essere diverso se installato su un ambiente Linux completo.
PS : ciao ippsec ;)