
Uno script che fornisce le credenziali di un pannello Pterodactyl vulnerabile a CVE-2025-49132
L'attaccante invia una richiesta GET a /locales/locale.json, se la risposta restituisce un JSON e l'URL non contiene il parametro hash= allora è vulnerabile a CVE-2025-49132.
Per sfruttare la vulnerabilità è necessario utilizzare i parametri locale= e namespace= contemporaneamente per leggere SOLO FILE PHP e si otterrà una risposta JSON con le variabili memorizzate nel file PHP selezionato.
Ad esempio: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Per ottenere file PHP più interessanti da leggere, puoi controllare il repository ufficiale di Pterodactyl ^^
Ottieni le credenziali del database con il comando: python3 CVE-2025-49132_PoC.py.py <url>
usersA questo punto dovresti avere conoscenze di base di pentesting per sapere come ottenere una reverse shell