Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49132 — このリポジトリには、CVE-2025-49132の概念実証(PoC)が含まれています。CVE-2025-49132は、Pterodactyl Panel バージョン < 1.11.11における重大な脆弱性です。 | Kitploit
ツール/GitHubGitHub/str1keboo/cve-2025-49132
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

このリポジトリには、CVE-2025-49132の概念実証(PoC)が含まれています。CVE-2025-49132は、Pterodactyl Panel バージョン < 1.11.11における重大な脆弱性です。

リポジトリを見る
317ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49132 概念実証(PoC)

このリポジトリには、Pterodactyl Panel バージョン1.11.11以前における重大な認証なしリモートコード実行(RCE)脆弱性 CVE-2025-49132 の概念実証(PoC)が含まれています。

脆弱性の詳細

  • CVE ID: CVE-2025-49132
  • 重要度: 10.0 (重大) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 影響を受けるバージョン: < 1.11.11 (例: 1.9.0 から 1.11.10)
  • 説明: 認証なしの任意のリモートコード実行の脆弱性が、Pterodactyl Panel の /locales/locale.json エンドポイントを介して存在し、locale および namespace クエリパラメータによって悪用可能です。これにより攻撃者は任意のコードを実行し、機密ファイル(設定ファイル、.env など)を読み取り、データベースをダンプし、管理対象のサーバーにアクセスできます。
  • アドバイザリ: GitHub Security Advisory GHSA-24wv-6c99-f843
  • パッチ: v1.11.11 で修正済み。 コミット 24c82b0 からパッチを適用するか、すぐにアップグレードしてください。
  • 回避策: 外部WAF(例: Cloudflare)を使用する。ソフトウェアによる回避策はありません。可能であればWebサーバーレベルでエンドポイントを無効にしてください(ローカライゼーションが壊れます)。

PoCスクリプト

スクリプト CVE-2025-49132-PoC.py は自動化ツールであり、以下が可能です:

  • ターゲットが脆弱かどうかをテストします(設定ファイルへのパストラバーサルをチェック)。
  • 限定されたRCEを実行します(デモとして5秒のスリープ; PEARがインストールされている必要があります)。
  • データベース認証情報をダンプします(config/databaseから)。

Linux と Windows の両方のターゲットを、パス区切り文字を調整することでサポートします。色付き出力とエラーハンドリングを含み、使いやすくなっています。

使用方法

root@kitploit:~
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]

#コマンド例

root@kitploit:~
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3

チェックが失敗した場合は、表示されたURL、ステータス、レスポンスを確認してください。エンドポイントがブロックされているか脆弱でない場合、レスポンスはHTMLになる可能性があります。ホストが正しく到達可能であることを確認してください。

モード:

  • test: 脆弱性の確認
  • exploit: RCEの実行(PoCとして5秒スリープ)
  • dump: 認証情報のダンプ
  • --os: linux(デフォルト)または windows
  • --traversal-level: '../' の数(config/dumpではデフォルト3、RCEでは5)。パスが異なる場合は調整してください(例: 4 または 6)。

OpSecの考慮事項

  • RCEの悪用はログで検出可能です: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
  • アクセスログが有効な場合、locale=.. のエントリを探してください。
  • デフォルト設定(SSLなし)では認証情報が簡単にログに記録されない可能性があります。

法的免責事項

このPoCは教育目的、またはCTF(Capture The Flag)や許可を得たペネトレーションテストなどの認定チャレンジでの使用のために提供されています。事前に所有者の明示的な同意なしにいかなるシステムに対してもこれを使用することは違法です。著者はこのコードの誤用に対する一切の責任を負いません。

インストール

Python 3 と requests が必要です(pip install requests でインストール)。

依存関係

  • requests(pip install requests)
  • colorama(pip install colorama)
  • urllib3(pip install urllib3)
  • argparse(標準ライブラリ)

ライセンス

MITライセンス。LICENSEファイルを参照してください。

貢献

改善のためのプルリクエストは歓迎しますが、教育目的に沿っていることを確認してください。

ツールをダウンロード