Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir acesso administrativo não autorizado. | Kitploit
Ferramentas/GitHubGitHub/aleewyy/cve-2025-49132
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubaleewyy/cve-2025-49132

CVE-2025-49132

Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir acesso administrativo não autorizado.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132

O Pterodactyl é um painel gratuito e de código aberto para gerenciamento de servidores de jogos. Antes da versão 1.11.11, usando o /locales/locale.json com os parâmetros de consulta locale e namespace, um agente mal-intencionado é capaz de executar código arbitrário sem estar autenticado. Com a capacidade de executar código arbitrário, isso poderia ser usado para obter acesso ao servidor do Painel, ler credenciais da configuração do Painel, extrair informações sensíveis do banco de dados, acessar arquivos de servidores gerenciados pelo painel, etc. Este problema foi corrigido na versão 1.11.11. Não há soluções alternativas de software para esta vulnerabilidade, mas o uso de um Firewall de Aplicação Web (WAF) externo pode ajudar a mitigar este ataque.

Como funciona

O atacante envia uma requisição GET para /locales/locale.json; se a resposta retornar um JSON e a URL não contiver o parâmetro hash=, então ela está vulnerável ao CVE-2025-49132.

Para explorar a vulnerabilidade, você precisa usar os parâmetros locale= e namespace= ao mesmo tempo para ler APENAS ARQUIVOS PHP e obterá uma resposta JSON com as variáveis armazenadas no arquivo PHP selecionado.

Por exemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Para encontrar arquivos PHP mais interessantes para ler, você pode verificar o repositório oficial do Pterodactyl ^^

Como usar o script

Obtenha as credenciais do banco de dados com o comando: python3 CVE-2025-49132_PoC.py.py <url>

Como obter acesso a um painel Pterodactyl como administrador com o CVE-2025-49132

  1. Obtenha as credenciais do banco de dados
  2. Encontre uma maneira de estabelecer uma conexão com o banco de dados deles usando as credenciais que você encontrou (porta 3306 aberta, phpmyadmin local ou diretamente phpmyadmin.co)
  3. Se você conseguiu acessar o banco de dados, parabéns! Você só precisa criar uma conta Pterodactyl para você na tabela users
  4. Conecte-se ao painel com o usuário que você criou
  5. Agora você está conectado ao painel como administrador e tem acesso a tudo :)

Neste ponto, você deve ter conhecimento básico de pentest para saber como obter um reverse shell.

Baixar ferramenta