
Exploit proof-of-concept minimale per CVE-2025-49132 nei pannelli Pterodactyl; legge i file PHP per estrarre le credenziali del database e abilitare l'accesso admin non autorizzato.
L'attaccante invia una richiesta GET a /locales/locale.json; se la risposta restituisce un JSON e l'URL non contiene il parametro hash=, allora è vulnerabile a CVE-2025-49132.
Per sfruttare la vulnerabilità devi usare i parametri locale= e namespace= contemporaneamente per leggere SOLO FILE PHP e otterrai una risposta JSON con le variabili memorizzate nel file PHP che hai selezionato.
Per esempio: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Per trovare file PHP più interessanti da leggere, puoi controllare il repository ufficiale di Pterodactyl ^^
Ottieni le credenziali del database con il comando: python3 CVE-2025-49132_PoC.py.py <url>
usersA questo punto dovresti avere una conoscenza base del pentesting per sapere come ottenere una reverse shell