CVE-2025-49132 — Pterodactyl 패널
보안 연구 및 교육 분석
개요
이 프로젝트는 Pterodactyl 패널에 영향을 미치는 취약점인 CVE-2025-49132와 관련된 연구를 문서화합니다.
- 목적: 보안 연구, 교육, 방어 인식
- 통제된 환경에서만 사용
- 무단 악용을 권장하지 않습니다
취약점 요약

- CVE ID: CVE-2025-49132
- 영향받는 제품: Pterodactyl 패널
- 영향: 원격 코드 실행 (RCE)
- 공격 벡터: 로케일 처리의 입력 검증 결함
영향
성공적으로 악용될 경우, 이 취약점은 다음을 허용할 수 있습니다:
- 원격 명령 실행
- 권한 상승
- 전체 애플리케이션 손상
- 잠재적 서버 장악
기술 세부 정보 (개요)
- 부적절한 입력 검증
- 안전하지 않은 파일 처리
- 잘못 구성된 네임스페이스 처리
- 불충분한 정화(Sanitization)
⚠️ 참고: 실제 악용 단계는 생략되었습니다. 연구 및 방어 분석만 제공됩니다.
완화
Pterodactyl 패널을 실행 중인 경우:
- 최신 패치 버전으로 업데이트
- 민감한 엔드포인트에 대한 접근 제한
- 가능한 경우 WAF 사용
- 비정상적인 요청에 대한 로그 모니터링
- 사용하지 않는 모듈이나 기능 비활성화
- 공식 공급업체 보안 권고 따르기
실험실 테스트
- 격리된 환경만 사용
- 프로덕션 시스템에서 절대 테스트하지 마세요
- 법적 승인 확인
- 결과를 책임감 있게 문서화
책임 있는 공개
- 공급업체에 비공개로 문제 보고
- 패치 시간 확보
- 조정된 공개 지침 따르기
면책 조항
이 저장소는 교육 및 방어 보안 목적으로만 제공됩니다.
컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 오용에 대한 책임을 지지 않습니다.
참고 자료
사용 PoC
usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]
옵션:
-h, --help 이 도움말 메시지를 표시하고 종료
--target TARGET Pterodactyl 패널의 URL
--cmd CMD Linux 명령어
--pear PEAR Pear 경로