
Este repositório contém uma Prova de Conceito (PoC) para CVE-2025-49132, uma vulnerabilidade crítica no Pterodactyl Panel versões < 1.11.11.
Este repositório contém uma Prova de Conceito (PoC) para a CVE-2025-49132, uma vulnerabilidade crítica de execução remota de código (RCE) não autenticada no Pterodactyl Panel em versões anteriores a 1.11.11.
/locales/locale.json, explorável via os parâmetros de consulta locale e namespace. Isso permite que atacantes executem código arbitrário, leiam arquivos sensíveis (ex.: configs, .env), despejem bancos de dados e acessem servidores gerenciados.O script CVE-2025-49132-PoC.py é uma ferramenta automatizada que pode:
Suporta alvos Linux e Windows ajustando os separadores de caminho. Inclui saída colorida e tratamento de erros para melhor usabilidade.
python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
#Example of commands
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
Se a verificação falhar, revise a URL impressa, o status e a resposta. A resposta pode ser HTML se o endpoint estiver bloqueado ou não for vulnerável. Certifique-se de que o host está correto e acessível.
Esta PoC é fornecida apenas para fins educacionais ou para uso em desafios autorizados, como CTFs (Capture The Flag) ou testes de penetração com permissão explícita. É ilegal usar isso contra qualquer sistema sem o consentimento prévio por escrito do proprietário. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste código.
Requer Python 3 e requests (instale via pip install requests).
Licença MIT. Veja o arquivo LICENSE.
Pull requests são bem-vindos para melhorias, mas certifique-se de que estejam alinhados com o intuito educacional.