Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132-PoC — Exploit de prova de conceito para CVE-2025-49132, uma vulnerabilidade de path traversal no painel Pterodactyl. Forja cookies de sessão usando servidor Redis exposto para acessar a API. | Kitploit
Ferramentas/GitHubGitHub/typicalsmc/cve-2025-49132-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

Exploit de prova de conceito para CVE-2025-49132, uma vulnerabilidade de path traversal no painel Pterodactyl. Forja cookies de sessão usando servidor Redis exposto para acessar a API.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia para usar o script que explora o Path Traversal do Pterodactyl no locale.json

Requisitos

  • Servidor Redis exposto
  • URL do painel

Guia

  1. Obtenha acesso ao arquivo de configuração do servidor, que contém APP_KEY e a senha + IP do banco de dados Redis
  2. Use forge_cookie para gerar um cookie pterodactyl_session
  3. Use esse cookie para acessar a API do Pterodactyl

Nota

  • Este script é apenas para fins educacionais. Use-o com responsabilidade e certifique-se de ter permissão para testar o sistema alvo.
  • Não é possível fazer login através do painel web devido à necessidade do "remember_token", que está armazenado no banco de dados SQL.
  • Apenas o acesso à API é possível com o cookie forjado.
Baixar ferramenta