
Uno script che ti fornisce le credenziali di un pannello Pterodactyl vulnerabile a CVE-2025-49132
locale e namespace, un attore malintenzionato è in grado di eseguire codice arbitrario senza autenticazione. Con la capacità di eseguire codice arbitrario, potrebbe essere usato per ottenere accesso al server del Pannello, leggere le credenziali dalla configurazione del Pannello, estrarre informazioni sensibili dal database, accedere ai file dei server gestiti dal pannello, ecc. Questo problema è stato corretto nella versione 1.11.11. Non ci sono workaround software per questa vulnerabilità, ma l'uso di un Web Application Firewall (WAF) esterno potrebbe aiutare a mitigare questo attacco.L'attaccante invia una richiesta GET a /locales/locale.json; se la risposta restituisce un JSON e l'URL non contiene il parametro hash=, allora è vulnerabile a CVE-2025-49132.
Per sfruttare la vulnerabilità è necessario usare i parametri locale= e namespace= allo stesso tempo per leggere SOLO FILE PHP e si otterrà una risposta JSON con le variabili memorizzate nel file PHP selezionato.
Per esempio: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Per trovare file PHP più interessanti da leggere, puoi controllare il repository ufficiale di Pterodactyl ^^
Ottieni le credenziali del database con il comando: python3 CVE-2025-49132_PoC.py.py <url>
usersA questo punto dovresti avere le conoscenze base di pentesting per sapere come ottenere una reverse shell.