Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132-poc — Exploit de prova de conceito para CVE-2025-49132, abusando de uma vulnerabilidade de inclusão de arquivo no Pterodactyl para alcançar execução remota de código via pearcmd.php. | Kitploit
Ferramentas/GitHubGitHub/0xtensho/cve-2025-49132-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoDesenvolvimento de Payloads
GitHub0xtensho/cve-2025-49132-poc

CVE-2025-49132-poc

Exploit de prova de conceito para CVE-2025-49132, abusando de uma vulnerabilidade de inclusão de arquivo no Pterodactyl para alcançar execução remota de código via pearcmd.php.

Ver Repositório
31há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132-poc

Eu fiz este poc para CVE-2025-49132, pois foi interessante de fazer e faz parte de um desafio na minha plataforma de cibersegurança deepreview !

Este CVE aproveita uma vulnerabilidade de inclusão de arquivo que pode ser escalada para Execução Remota de Código com o script pearcmd.php. Esta é uma técnica legal, para uma explicação completa, complete o desafio sobre este CVE no meu site e leia a página de solução com todos os detalhes técnicos.

Uso :

root@kitploit:~
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'

Se funcionar corretamente, você deve ver um erro interno do servidor na resposta. Além disso, o payload quebra se você tiver + dentro dele. O caminho de instalação do binário php pode ser modificado; aqui usei o caminho padrão em contêineres, mas pode ser diferente se instalado em um ambiente Linux completo.

PS: oi ippsec ;)

Baixar ferramenta