Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-49132-PoC — Exploit proof-of-concept per CVE-2025-49132, una vulnerabilità di path traversal nel pannello Pterodactyl. Forgia cookie di sessione utilizzando il server Redis esposto per accedere all'API. | Kitploit
Strumenti/GitHubGitHub/typicalsmc/cve-2025-49132-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

Exploit proof-of-concept per CVE-2025-49132, una vulnerabilità di path traversal nel pannello Pterodactyl. Forgia cookie di sessione utilizzando il server Redis esposto per accedere all'API.

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Guida all'uso dello script che sfrutta la Path Traversal di Pterodactyl su locale.json

Requisiti

  • Server Redis esposto
  • URL del pannello

Guida

  1. Ottieni l'accesso al file di configurazione del server, che contiene APP_KEY e la password del database Redis + IP
  2. Usa forge_cookie per generare un cookie pterodactyl_session
  3. Usa quel cookie per accedere all'API di Pterodactyl

Nota

  • Questo script è solo a scopo educativo. Usalo in modo responsabile e assicurati di avere il permesso di testare il sistema di destinazione.
  • L'accesso tramite il pannello web non può essere effettuato a causa del requisito di "remember_token" che è memorizzato nel database SQL.
  • Con il cookie contraffatto è possibile accedere solo all'API.
Scarica lo strumento