Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132-Pterodactyl-Panel-RCE — Exploit do CVE-2025-49132 Pterodactyl Panel RCE | Kitploit
Ferramentas/GitHubGitHub/thealchimist86/cve-2025-49132-pterodactyl-panel-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubthealchimist86/cve-2025-49132-pterodactyl-panel-rce

CVE-2025-49132-Pterodactyl-Panel-RCE

Exploit do CVE-2025-49132 Pterodactyl Panel RCE

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132 — Pterodactyl Panel

Pesquisa de Segurança e Análise Educacional


Visão Geral

Este projeto documenta pesquisa relacionada à CVE-2025-49132, uma vulnerabilidade que afeta o Pterodactyl Panel.

  • Propósito: Pesquisa de segurança, educação, conscientização defensiva
  • Use apenas em ambientes controlados
  • Não promove exploração não autorizada

Resumo da Vulnerabilidade

Critical

  • ID do CVE: CVE-2025-49132
  • Produto Afetado: Pterodactyl Panel
  • Impacto: Execução Remota de Código (RCE)
  • Vetor de Ataque: Falha de validação de entrada no tratamento de localidade

Impacto

Se explorada com sucesso, esta vulnerabilidade pode permitir:

  • Execução remota de comandos
  • Escalação de privilégios
  • Comprometimento total da aplicação
  • Potencial tomada de controle do servidor

Detalhes Técnicos (Alto Nível)

  • Validação de entrada inadequada
  • Manipulação insegura de arquivos
  • Manipulação de namespace mal configurada
  • Sanitização insuficiente

⚠️ Nota: As etapas para exploração real são omitidas. Apenas pesquisa e análise defensiva são fornecidas.


Mitigação

Se você estiver executando o Pterodactyl Panel:

  • Atualize para a versão corrigida mais recente
  • Restrinja o acesso a endpoints sensíveis
  • Use um WAF quando possível
  • Monitore logs em busca de requisições anormais
  • Desabilite módulos ou funcionalidades não utilizados
  • Siga os avisos de segurança oficiais do fornecedor

Testes em Laboratório

  • Use apenas um ambiente isolado
  • Nunca teste em sistemas de produção
  • Garanta autorização legal
  • Documente as descobertas de forma responsável

Divulgação Responsável

  • Relate problemas em particular ao fornecedor
  • Permita tempo para correção
  • Siga as diretrizes de divulgação coordenada

Aviso Legal

Este repositório é apenas para fins educacionais e de segurança defensiva.
O acesso não autorizado a sistemas de computador é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.


Referências

  • Site Oficial do Pterodactyl
  • Aviso do Fornecedor
  • Entrada do Banco de Dados CVE
  • Diretrizes OWASP

Uso do PoC

usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]

options:

-h, --help show this help message and exit

--target TARGET Url of Pterodactyl Panel

--cmd CMD Linux cmd

--pear PEAR Pear Path

Baixar ferramenta