Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/thealchimist86/cve-2025-49132-pterodactyl-panel-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubthealchimist86/cve-2025-49132-pterodactyl-panel-rce

CVE-2025-49132-Pterodactyl-Panel-RCE

CVE-2025-49132 Pterodactyl 패널 RCE 익스플로잇

저장소 보기
16개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 — Pterodactyl 패널

보안 연구 및 교육 분석


개요

이 프로젝트는 Pterodactyl 패널에 영향을 미치는 취약점인 CVE-2025-49132와 관련된 연구를 문서화합니다.

  • 목적: 보안 연구, 교육, 방어 인식
  • 통제된 환경에서만 사용
  • 무단 악용을 권장하지 않습니다

취약점 요약

Critical

  • CVE ID: CVE-2025-49132
  • 영향받는 제품: Pterodactyl 패널
  • 영향: 원격 코드 실행 (RCE)
  • 공격 벡터: 로케일 처리의 입력 검증 결함

영향

성공적으로 악용될 경우, 이 취약점은 다음을 허용할 수 있습니다:

  • 원격 명령 실행
  • 권한 상승
  • 전체 애플리케이션 손상
  • 잠재적 서버 장악

기술 세부 정보 (개요)

  • 부적절한 입력 검증
  • 안전하지 않은 파일 처리
  • 잘못 구성된 네임스페이스 처리
  • 불충분한 정화(Sanitization)

⚠️ 참고: 실제 악용 단계는 생략되었습니다. 연구 및 방어 분석만 제공됩니다.


완화

Pterodactyl 패널을 실행 중인 경우:

  • 최신 패치 버전으로 업데이트
  • 민감한 엔드포인트에 대한 접근 제한
  • 가능한 경우 WAF 사용
  • 비정상적인 요청에 대한 로그 모니터링
  • 사용하지 않는 모듈이나 기능 비활성화
  • 공식 공급업체 보안 권고 따르기

실험실 테스트

  • 격리된 환경만 사용
  • 프로덕션 시스템에서 절대 테스트하지 마세요
  • 법적 승인 확인
  • 결과를 책임감 있게 문서화

책임 있는 공개

  • 공급업체에 비공개로 문제 보고
  • 패치 시간 확보
  • 조정된 공개 지침 따르기

면책 조항

이 저장소는 교육 및 방어 보안 목적으로만 제공됩니다.
컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자는 오용에 대한 책임을 지지 않습니다.


참고 자료

  • Pterodactyl 공식 웹사이트
  • 공급업체 권고
  • CVE 데이터베이스 항목
  • OWASP 가이드라인

사용 PoC

usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]

옵션:

-h, --help 이 도움말 메시지를 표시하고 종료 --target TARGET Pterodactyl 패널의 URL --cmd CMD Linux 명령어 --pear PEAR Pear 경로

도구 다운로드