
Exploit mínimo de prova de conceito para CVE-2025-49132 em painéis Pterodactyl; lê arquivos PHP para extrair credenciais de banco de dados e permitir acesso administrativo não autorizado.
O atacante envia uma requisição GET para /locales/locale.json; se a resposta retornar um JSON e a URL não contiver o parâmetro hash=, então ela está vulnerável ao CVE-2025-49132.
Para explorar a vulnerabilidade, você precisa usar os parâmetros locale= e namespace= ao mesmo tempo para ler APENAS ARQUIVOS PHP e obterá uma resposta JSON com as variáveis armazenadas no arquivo PHP selecionado.
Por exemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Para encontrar arquivos PHP mais interessantes para ler, você pode verificar o repositório oficial do Pterodactyl ^^
Obtenha as credenciais do banco de dados com o comando: python3 CVE-2025-49132_PoC.py.py <url>
usersNeste ponto, você deve ter conhecimento básico de pentest para saber como obter um reverse shell.