Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — PoCs para CVE-2025-49132 | Kitploit
Ferramentas/GitHubGitHub/63square/cve-2025-49132
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHub63square/cve-2025-49132

CVE-2025-49132

PoCs para CVE-2025-49132

Ver Repositório
52há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132 - 10.0 (Crítico)

https://github.com/pterodactyl/panel/security/advisories/GHSA-24wv-6c99-f843

Versões vulneráveis: 1.9.0 .. 1.11.10

Considerações de OpSec

A exploração de RCE é limitada, mas pode ser detectada através de:

cat /var/www/pterodactyl/storage/logs/laravel-2025-*-*.log | grep 'Illuminate\\\\Translation\\\\FileLoader->load()'

Se os logs de acesso estiverem desabilitados, como ocorre na configuração padrão (sem SSL), o vazamento de credenciais não pode ser detectado tão facilmente; caso contrário, você pode pesquisar por locale=.. nos logs de acesso.

Aviso Legal

Isso é inteiramente para fins educacionais ou para uso em desafios autorizados, como um CTF. É ilegal atacar uma máquina sem permissão prévia.

Baixar ferramenta