Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-49132, uma vulnerabilidade crítica no Pterodactyl Panel versões < 1.11.11. | Kitploit
Ferramentas/GitHubGitHub/str1keboo/cve-2025-49132
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-49132, uma vulnerabilidade crítica no Pterodactyl Panel versões < 1.11.11.

Ver Repositório
35há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132 Prova de Conceito (PoC)

Este repositório contém uma Prova de Conceito (PoC) para a CVE-2025-49132, uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada no Pterodactyl Panel em versões anteriores a 1.11.11.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-49132
  • Severidade: 10.0 (Crítica) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Versões Afetadas: < 1.11.11 (ex.: 1.9.0 a 1.11.10)
  • Descrição: Existe uma vulnerabilidade de execução remota arbitrária de código não autenticada no Pterodactyl Panel através do endpoint /locales/locale.json, explorável via os parâmetros de consulta locale e namespace. Isso permite que atacantes executem código arbitrário, leiam arquivos sensíveis (ex.: configs, .env), despejem bancos de dados e acessem servidores gerenciados.
  • Comunicado: GitHub Security Advisory GHSA-24wv-6c99-f843
  • Correção: Corrigido na v1.11.11. Aplique o patch do commit 24c82b0 ou atualize imediatamente.
  • Soluções alternativas: Use um WAF externo (ex.: Cloudflare). Nenhuma solução alternativa via software; desabilite o endpoint no nível do servidor web, se viável (quebra a localização).

Script PoC

O script CVE-2025-49132-PoC.py é uma ferramenta automatizada que pode:

  • Testar se um alvo é vulnerável (verifica path traversal para arquivos de configuração).
  • Explorar para RCE limitado (sleep 5 segundos como demonstração; requer PEAR instalado).
  • Despejar credenciais de banco de dados (do config/database).

Suporta alvos Linux e Windows ajustando os separadores de caminho. Inclui saída colorida e tratamento de erros para melhor usabilidade.

Uso

python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]

#Example of commands

python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3

Se a verificação falhar, revise a URL impressa, o status e a resposta. A resposta pode ser HTML se o endpoint estiver bloqueado ou não for vulnerável. Certifique-se de que o host está correto e acessível.

Modos:

  • test: Verificar vulnerabilidade.
  • exploit: Realizar RCE (sleep 5 segundos como PoC).
  • dump: Despejar credenciais.
  • --os: linux (padrão) ou windows
  • --traversal-level: Número de '../' (padrão 3 para config/dump, 5 para RCE). Ajuste se os caminhos diferirem (ex.: 4 ou 6).

Considerações de OpSec

  • A exploração de RCE pode ser detectada através de logs: cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
  • Se os logs de acesso estiverem habilitados, procure por entradas locale=..
  • A configuração padrão (sem SSL) pode não registrar credenciais facilmente.

Aviso Legal

Esta PoC é fornecida apenas para fins educacionais ou para uso em desafios autorizados, como CTFs (Capture The Flag) ou testes de penetração com permissão explícita. É ilegal usar isso contra qualquer sistema sem o consentimento prévio por escrito do proprietário. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste código.

Instalação

Requer Python 3 e requests (instale via pip install requests).

Dependências

  • requests (pip install requests)
  • colorama (pip install colorama)
  • urllib3 (pip install urllib3)
  • argparse (biblioteca padrão)

Licença

Licença MIT. Veja o arquivo LICENSE.

Contribuindo

Pull requests são bem-vindos para melhorias, mas certifique-se de que estejam alinhados com o intuito educacional.

Baixar ferramenta