
이 저장소는 Pterodactyl Panel 버전 < 1.11.11의 치명적인 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함하고 있습니다.
이 저장소는 Pterodactyl Panel 버전 1.11.11 이전에서 발생하는 중요 인증되지 않은 원격 코드 실행(RCE) 취약점인 CVE-2025-49132에 대한 개념 증명(PoC)을 포함합니다.
/locales/locale.json 엔드포인트를 통해 인증되지 않은 임의의 원격 코드 실행 취약점이 존재하며, locale 및 namespace 쿼리 매개변수를 통해 악용 가능합니다. 이를 통해 공격자는 임의 코드 실행, 민감 파일 읽기(예: configs, .env), 데이터베이스 덤프, 관리 서버 접근이 가능합니다.CVE-2025-49132-PoC.py 스크립트는 다음을 수행할 수 있는 자동화 도구입니다:
경로 구분자를 조정하여 Linux 및 Windows 대상을 모두 지원합니다. 더 나은 사용성을 위해 색상 출력 및 오류 처리를 포함합니다.
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
#명령어 예시
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
검사가 실패하면 출력된 URL, 상태 및 응답을 검토하세요. 엔드포인트가 차단되었거나 취약하지 않은 경우 응답이 HTML일 수 있습니다. 호스트가 정확하고 접근 가능한지 확인하세요.
이 PoC는 교육 목적으로만 제공되거나, 명시적 허가를 받은 CTF(캡처 더 플래그)와 같은 인증된 챌린지 또는 침투 테스트에 사용하기 위해 제공됩니다. 소유자의 사전 서면 동의 없이 시스템에 대해 이를 사용하는 것은 불법입니다. 저자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다.
Python 3 및 requests 필요 (pip install requests로 설치).
MIT 라이선스. LICENSE 파일 참조.
개선을 위한 풀 리퀘스트를 환영합니다. 단, 교육적 목적에 부합하는지 확인하세요.