
PoC per CVE-2025-49132
https://github.com/pterodactyl/panel/security/advisories/GHSA-24wv-6c99-f843
Versioni vulnerabili: 1.9.0 .. 1.11.10
Lo sfruttamento RCE è limitato ma può essere rilevato tramite:
cat /var/www/pterodactyl/storage/logs/laravel-2025-*-*.log | grep 'Illuminate\\\\Translation\\\\FileLoader->load()'
Se i log di accesso sono disabilitati come nella configurazione predefinita (senza SSL) il dump delle credenziali non può essere rilevato facilmente, altrimenti è possibile cercare locale=.. nei log di accesso
Questo è interamente a scopo educativo o per l'uso in sfide autorizzate come un CTF, è illegale attaccare una macchina senza previa autorizzazione.