CVE-2025-49132 — Pterodactyl Panel
Pesquisa de Segurança e Análise Educacional
Visão Geral
Este projeto documenta pesquisa relacionada à CVE-2025-49132, uma vulnerabilidade que afeta o Pterodactyl Panel.
- Propósito: Pesquisa de segurança, educação, conscientização defensiva
- Use apenas em ambientes controlados
- Não promove exploração não autorizada
Resumo da Vulnerabilidade

- ID do CVE: CVE-2025-49132
- Produto Afetado: Pterodactyl Panel
- Impacto: Execução Remota de Código (RCE)
- Vetor de Ataque: Falha de validação de entrada no tratamento de localidade
Impacto
Se explorada com sucesso, esta vulnerabilidade pode permitir:
- Execução remota de comandos
- Escalação de privilégios
- Comprometimento total da aplicação
- Potencial tomada de controle do servidor
Detalhes Técnicos (Alto Nível)
- Validação de entrada inadequada
- Manipulação insegura de arquivos
- Manipulação de namespace mal configurada
- Sanitização insuficiente
⚠️ Nota: As etapas para exploração real são omitidas. Apenas pesquisa e análise defensiva são fornecidas.
Mitigação
Se você estiver executando o Pterodactyl Panel:
- Atualize para a versão corrigida mais recente
- Restrinja o acesso a endpoints sensíveis
- Use um WAF quando possível
- Monitore logs em busca de requisições anormais
- Desabilite módulos ou funcionalidades não utilizados
- Siga os avisos de segurança oficiais do fornecedor
Testes em Laboratório
- Use apenas um ambiente isolado
- Nunca teste em sistemas de produção
- Garanta autorização legal
- Documente as descobertas de forma responsável
Divulgação Responsável
- Relate problemas em particular ao fornecedor
- Permita tempo para correção
- Siga as diretrizes de divulgação coordenada
Aviso Legal
Este repositório é apenas para fins educacionais e de segurança defensiva.
O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.
Referências
Uso do PoC
usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]
options:
-h, --help show this help message and exit
--target TARGET Url of Pterodactyl Panel
--cmd CMD Linux cmd
--pear PEAR Pear Path