
このリポジトリには、CVE-2025-49132の概念実証(PoC)が含まれています。CVE-2025-49132は、Pterodactyl Panel バージョン < 1.11.11における重大な脆弱性です。
このリポジトリには、Pterodactyl Panel バージョン1.11.11以前における重大な認証なしリモートコード実行(RCE)脆弱性 CVE-2025-49132 の概念実証(PoC)が含まれています。
/locales/locale.json エンドポイントを介して存在し、locale および namespace クエリパラメータによって悪用可能です。これにより攻撃者は任意のコードを実行し、機密ファイル(設定ファイル、.env など)を読み取り、データベースをダンプし、管理対象のサーバーにアクセスできます。スクリプト CVE-2025-49132-PoC.py は自動化ツールであり、以下が可能です:
Linux と Windows の両方のターゲットを、パス区切り文字を調整することでサポートします。色付き出力とエラーハンドリングを含み、使いやすくなっています。
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
#コマンド例
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
チェックが失敗した場合は、表示されたURL、ステータス、レスポンスを確認してください。エンドポイントがブロックされているか脆弱でない場合、レスポンスはHTMLになる可能性があります。ホストが正しく到達可能であることを確認してください。
このPoCは教育目的、またはCTF(Capture The Flag)や許可を得たペネトレーションテストなどの認定チャレンジでの使用のために提供されています。事前に所有者の明示的な同意なしにいかなるシステムに対してもこれを使用することは違法です。著者はこのコードの誤用に対する一切の責任を負いません。
Python 3 と requests が必要です(pip install requests でインストール)。
MITライセンス。LICENSEファイルを参照してください。
改善のためのプルリクエストは歓迎しますが、教育目的に沿っていることを確認してください。