
CVE-2025-49132
Questo strumento scansiona le istanze del pannello Pterodactyl per tentare di ottenere le informazioni di configurazione del database. Sfruttando una specifica vulnerabilità di path traversal, è possibile recuperare i dati di configurazione sensibili del pannello.
Questo progetto è uno strumento HTTP ad alte prestazioni progettato per rilevare e raccogliere informazioni di configurazione dalle istanze del pannello Pterodactyl esposte su Internet. Invia richieste specifiche al server di destinazione, verifica se la risposta contiene informazioni di configurazione del database e salva i risultati classificati.
requests per le richieste HTTP.aiohttp per il supporto alle richieste asincrone.ThreadPoolExecutor per l'elaborazione multi-thread..
├── main.py # File principale del programma
├── url.txt # File con l'elenco degli host di destinazione
├── json/ # Directory di output
│ ├── ✔️正确/ # Directory in cui vengono salvati i risultati contenenti i dati target
│ └── ❌错误/ # Directory per risultati errati o non validi
└── README.md # Documentazione del progetto
Prima di eseguire il programma, installare le librerie Python necessarie:
pip install requests aiohttp urllib3
python main.py
Di default legge l'elenco degli host dal file url.txt e utilizza la modalità multi-thread.
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]
Spiegazione dei parametri:
-f, --file: Specifica il percorso del file con l'elenco degli host (predefinito: url.txt)-m, --mode: Modalità di esecuzione, valori: threading (multi-thread), async (asincrona), single (single-thread) (predefinito: threading)-w, --workers: Numero di thread di lavoro (predefinito: 5)# Utilizzo con impostazioni predefinite
python main.py
# Specifica un file host personalizzato
python main.py --file hosts.txt
# Elaborazione in modalità asincrona
python main.py --mode async
# Modalità single-thread
python main.py --mode single
# Imposta il numero di thread di lavoro a 10
python main.py --workers 10
Nella classe Config all'interno del file main.py è possibile modificare le seguenti impostazioni:
PROXY: Indirizzo del server proxy (predefinito: http://127.0.0.1:7899)TIMEOUT: Timeout della richiesta (predefinito: 30 secondi)MAX_RETRIES: Numero massimo di tentativi (predefinito: 3)MAX_WORKERS: Numero massimo di thread di lavoro (predefinito: 5)USER_AGENT: User-Agent della richiesta (predefinito: Mozilla/5.0 Windows AppleWebKit/537.36)/locales/locale.json.locale: ../../../pterodactylnamespace: config/databasejson/✔️正确/json/❌错误/I risultati vengono salvati in formato JSON e contengono le seguenti informazioni:
success: Indica se la richiesta ha avuto successostatus_code: Codice di stato HTTPresponse_time: Tempo di rispostaurl: URL della richiesta effettivaheaders: Intestazioni della rispostadata: Dati della rispostasize: Dimensione della rispostacontains_target_data: Indica se contiene i dati targetdatabase_info: Informazioni del database estratteAl termine dell'esecuzione, il programma mostra statistiche dettagliate: