Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49132 — 이 저장소는 Pterodactyl Panel 버전 < 1.11.11의 치명적인 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함하고 있습니다. | Kitploit
도구/GitHubGitHub/str1keboo/cve-2025-49132
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

이 저장소는 Pterodactyl Panel 버전 < 1.11.11의 치명적인 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함하고 있습니다.

저장소 보기
317개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 개념 증명(PoC)

이 저장소는 Pterodactyl Panel 버전 1.11.11 이전에서 발생하는 중요 인증되지 않은 원격 코드 실행(RCE) 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함합니다.

취약점 상세 정보

  • CVE ID: CVE-2025-49132
  • 심각도: 10.0 (치명적) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 영향받는 버전: < 1.11.11 (예: 1.9.0 ~ 1.11.10)
  • 설명: Pterodactyl Panel의 /locales/locale.json 엔드포인트를 통해 인증되지 않은 임의의 원격 코드 실행 취약점이 존재하며, locale 및 namespace 쿼리 매개변수를 통해 악용 가능합니다. 이를 통해 공격자는 임의 코드 실행, 민감 파일 읽기(예: configs, .env), 데이터베이스 덤프, 관리 서버 접근이 가능합니다.
  • 권고: GitHub Security Advisory GHSA-24wv-6c99-f843
  • 패치: v1.11.11에서 수정되었습니다. 커밋 24c82b0에서 패치를 적용하거나 즉시 업그레이드하세요.
  • 해결 방법: 외부 WAF(예: Cloudflare)를 사용하세요. 소프트웨어 해결 방법은 없습니다. 가능하다면 웹 서버 수준에서 엔드포인트를 비활성화하세요(로컬라이제이션이 깨집니다).

PoC 스크립트

CVE-2025-49132-PoC.py 스크립트는 다음을 수행할 수 있는 자동화 도구입니다:

  • 대상이 취약한지 테스트 (구성 파일로의 경로 탐색 확인)
  • 제한된 RCE 악용 (데모로 5초 sleep; PEAR 설치 필요)
  • 데이터베이스 자격 증명 덤프 (config/database에서)

경로 구분자를 조정하여 Linux 및 Windows 대상을 모두 지원합니다. 더 나은 사용성을 위해 색상 출력 및 오류 처리를 포함합니다.

사용법

root@kitploit:~
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]

#명령어 예시

root@kitploit:~
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3

검사가 실패하면 출력된 URL, 상태 및 응답을 검토하세요. 엔드포인트가 차단되었거나 취약하지 않은 경우 응답이 HTML일 수 있습니다. 호스트가 정확하고 접근 가능한지 확인하세요.

모드:

  • test: 취약점 확인
  • exploit: RCE 수행 (PoC로 5초 sleep)
  • dump: 자격 증명 덤프
  • --os: linux (기본값) 또는 windows
  • --traversal-level: '../' 개수 (config/dump의 기본값 3, RCE의 기본값 5). 경로가 다른 경우 조정하세요 (예: 4 또는 6).

OpSec 고려사항

  • RCE 악용은 로그를 통해 탐지 가능: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
  • 액세스 로그가 활성화된 경우 locale=.. 항목을 찾으세요.
  • 기본 구성(SSL 없음)은 자격 증명을 쉽게 기록하지 않을 수 있습니다.

법적 면책 조항

이 PoC는 교육 목적으로만 제공되거나, 명시적 허가를 받은 CTF(캡처 더 플래그)와 같은 인증된 챌린지 또는 침투 테스트에 사용하기 위해 제공됩니다. 소유자의 사전 서면 동의 없이 시스템에 대해 이를 사용하는 것은 불법입니다. 저자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다.

설치

Python 3 및 requests 필요 (pip install requests로 설치).

종속성

  • requests (pip install requests)
  • colorama (pip install colorama)
  • urllib3 (pip install urllib3)
  • argparse (표준 라이브러리)

라이선스

MIT 라이선스. LICENSE 파일 참조.

기여

개선을 위한 풀 리퀘스트를 환영합니다. 단, 교육적 목적에 부합하는지 확인하세요.

도구 다운로드