
Exploit de prova de conceito para CVE-2025-49132, abusando de uma vulnerabilidade de inclusão de arquivo no Pterodactyl para alcançar execução remota de código via pearcmd.php.
Eu fiz este poc para CVE-2025-49132, pois foi interessante de fazer e faz parte de um desafio na minha plataforma de cibersegurança deepreview !
Este CVE aproveita uma vulnerabilidade de inclusão de arquivo que pode ser escalada para Execução Remota de Código com o script pearcmd.php. Esta é uma técnica legal, para uma explicação completa, complete o desafio sobre este CVE no meu site e leia a página de solução com todos os detalhes técnicos.
Uso :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
Se funcionar corretamente, você deve ver um erro interno do servidor na resposta. Além disso, o payload quebra se você tiver + dentro dele. O caminho de instalação do binário php pode ser modificado; aqui usei o caminho padrão em contêineres, mas pode ser diferente se instalado em um ambiente Linux completo.
PS: oi ippsec ;)