Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-49132 — CVE-2025-49132に対して脆弱なPterodactylパネルの認証情報を取得するスクリプト | Kitploit
ツール/GitHubGitHub/vimmwy/cve-2025-49132
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubvimmwy/cve-2025-49132

CVE-2025-49132

CVE-2025-49132に対して脆弱なPterodactylパネルの認証情報を取得するスクリプト

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-49132

Pterodactyl は、無料のオープンソースゲームサーバー管理パネルです。バージョン 1.11.11 より前では、/locales/locale.json に locale および namespace クエリパラメータを使用することで、悪意のあるユーザーが認証なしで任意のコードを実行できる脆弱性がありました。任意のコードを実行できることで、パネルサーバーへのアクセス、パネル設定からの認証情報の読み取り、データベースからの機密情報の抽出、パネルで管理されているサーバーのファイルへのアクセスなどが可能になります。この問題はバージョン 1.11.11 で修正されました。この脆弱性に対するソフトウェアによる回避策はありませんが、外部のWebアプリケーションファイアウォール(WAF)を使用することで攻撃を軽減できる可能性があります。

仕組み

攻撃者は /locales/locale.json に対してGETリクエストを送信します。レスポンスがJSONを返し、URLにパラメータ hash= が含まれていない場合、CVE-2025-49132 に対して脆弱です。

脆弱性を悪用するには、locale= と namespace= のパラメータを同時に使用して PHPファイルのみ を読み取る必要があります。そうすると、選択したPHPファイルに保存されている変数を含むJSONレスポンスが得られます。

例: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

さらに興味深いPHPファイルを読み取るには、公式のPterodactylリポジトリを確認してください ^^

スクリプトの使い方

データベース認証情報を取得するコマンド: python3 CVE-2025-49132_PoC.py.py <url>

CVE-2025-49132 を使用してPterodactylパネルに管理者としてアクセスする方法

  1. データベース認証情報を取得する
  2. 見つけた認証情報を使用してデータベースとの接続を確立する方法を見つける(ポート3306が開いている、ローカルのphpmyadmin、またはphpmyadmin.coを直接使用)
  3. データベースへのアクセスに成功したら、おめでとうございます! users テーブルに自分用のPterodactylアカウントを作成するだけです
  4. 作成したユーザーでパネルに接続する
  5. これで管理者としてパネルに接続でき、すべてにアクセスできるようになりました :)

この時点で、リバースシェルを取得する方法を知るために、基本的なペンテスティングの知識が必要です。

ツールをダウンロード