Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-49132 — CVE-2025-49132 | Kitploit
도구/GitHubGitHub/websafety-2tina/cve-2025-49132
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringMisconfiguration
GitHubwebsafety-2tina/cve-2025-49132

CVE-2025-49132

CVE-2025-49132

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-49132 - Pterodactyl Panel 설정 정보 스캐너 도구

이 도구는 Pterodactyl 패널 인스턴스를 스캔하여 데이터베이스 구성 정보를 가져오려고 시도합니다. 특정 경로 탐색 취약점을 이용하여 패널의 민감한 구성 데이터를 얻을 수 있습니다.

프로젝트 개요

이 프로젝트는 공개 네트워크에 노출된 Pterodactyl 패널 인스턴스의 구성 정보를 감지하고 수집하기 위한 고성능 HTTP 요청 도구입니다. 대상 서버에 특정 요청을 보내고 응답에 데이터베이스 구성 정보가 포함되어 있는지 확인한 후 결과를 분류하여 저장합니다.

기능 특성

주요 기능

  • 다중 모드 실행: 단일 스레드, 다중 스레드 및 비동기 실행 모드 지원
  • 지능형 분류: 결과를 자동으로 "정확"(대상 데이터 포함) 및 "오류"(대상 데이터 불포함 또는 요청 실패)로 분류
  • 자동 저장: 결과 유형에 따라 다른 디렉터리에 자동 저장
  • 성능 모니터링: 실행 진행 상황 및 통계 정보를 실시간으로 표시
  • 프록시 지원: 프록시를 통한 요청 전송 지원
  • 오류 재시도: 실패한 요청 자동 재시도
  • 결과 분석: 응답 데이터의 데이터베이스 구성 정보 자동 분석

기술적 특징

  • requests 라이브러리를 사용한 HTTP 요청
  • aiohttp를 사용한 비동기 요청 지원
  • ThreadPoolExecutor를 사용한 다중 스레드 처리
  • JSON 데이터 구문 분석 및 분석 지원
  • 완벽한 오류 처리 메커니즘 보유

디렉터리 구조

root@kitploit:~
.
├── main.py              # 메인 프로그램 파일
├── url.txt              # 대상 호스트 목록 파일
├── json/                # 출력 디렉터리
│   ├── ✔️正确/           # 대상 데이터가 포함된 결과 저장 디렉터리
│   └── ❌错误/           # 오류 또는 무효 결과 저장 디렉터리
└── README.md            # 프로젝트 설명 문서

종속성 설치

프로그램을 실행하기 전에 필요한 Python 라이브러리를 설치해야 합니다:

root@kitploit:~
pip install requests aiohttp urllib3

사용 방법

기본 사용법

root@kitploit:~
python main.py

기본적으로 url.txt 파일의 호스트 목록을 읽고 다중 스레드 모드로 처리합니다.

명령줄 인수

root@kitploit:~
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]

인수 설명:

  • -f, --file: 호스트 목록 파일 경로 지정 (기본값: url.txt)
  • -m, --mode: 실행 모드, 선택 값: threading(다중 스레드), async(비동기), single(단일 스레드) (기본값: threading)
  • -w, --workers: 작업 스레드 수 (기본값: 5)

예시

root@kitploit:~
# 使用默认设置
python main.py

# 指定自定义主机文件
python main.py --file hosts.txt

# 使用异步模式处理
python main.py --mode async

# 使用单线程模式
python main.py --mode single

# 设置工作线程数为10
python main.py --workers 10

구성 설명

main.py 파일의 Config 클래스에서 다음 구성을 수정할 수 있습니다:

  • PROXY: 프록시 서버 주소 (기본값: http://127.0.0.1:7899)
  • TIMEOUT: 요청 제한 시간 (기본값: 30초)
  • MAX_RETRIES: 최대 재시도 횟수 (기본값: 3회)
  • MAX_WORKERS: 최대 작업 스레드 수 (기본값: 5)
  • USER_AGENT: 요청 User-Agent (기본값: Mozilla/5.0 Windows AppleWebKit/537.36)

작동 원리

  1. 프로그램이 지정된 파일에서 호스트 목록을 읽습니다
  2. 각 호스트에 /locales/locale.json 경로로 HTTP GET 요청을 보냅니다
  3. 요청 매개변수는 다음과 같이 설정됩니다:
    • locale: ../../../pterodactyl
    • namespace: config/database
  4. 응답 데이터를 분석하여 데이터베이스 구성 정보가 포함되어 있는지 확인합니다
  5. 결과 유형에 따라 데이터를 해당 디렉터리에 저장합니다:
    • 대상 데이터 포함: json/✔️正确/
    • 대상 데이터 불포함 또는 요청 실패: json/❌错误/
  6. 실행 진행 상황 및 통계 정보를 실시간으로 표시합니다

출력 형식

결과는 JSON 형식으로 저장되며 다음 정보가 포함됩니다:

  • success: 요청 성공 여부
  • status_code: HTTP 상태 코드
  • response_time: 응답 시간
  • url: 실제 요청 URL
  • headers: 응답 헤더 정보
  • data: 응답 데이터
  • size: 응답 크기
  • contains_target_data: 대상 데이터 포함 여부
  • database_info: 추출된 데이터베이스 정보

주의 사항

  1. 관련 법규를 준수하고 승인된 환경에서만 이 도구를 사용하세요
  2. 사용 전에 네트워크 환경에 맞게 프록시 구성을 수정하세요
  3. 대량 요청은 대상 서버에 부담을 줄 수 있으므로 스레드 수를 적절히 설정하세요
  4. 저장된 결과에는 민감한 정보가 포함될 수 있으므로 안전하게 보관하세요

통계 정보

프로그램 실행이 완료되면 자세한 통계 정보가 표시됩니다:

  • 총 요청 수
  • 성공 요청 수
  • 실패 요청 수
  • 대상 데이터 발견 수
  • 성공률
  • 대상 데이터 발견율
  • 총 실행 시간
  • 초당 요청 수
도구 다운로드