Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — A script that gives you the credentials of a Pterodactyl panel vulnerable to CVE-2025-49132 | Kitploit
Ferramentas/GitHubGitHub/vimmwy/cve-2025-49132
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubvimmwy/cve-2025-49132

CVE-2025-49132

A script that gives you the credentials of a Pterodactyl panel vulnerable to CVE-2025-49132

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132

Pterodactyl é um painel de gerenciamento de servidores de jogos gratuito e de código aberto. Antes da versão 1.11.11, usando o /locales/locale.json com os parâmetros de consulta locale e namespace, um ator malicioso é capaz de executar código arbitrário sem estar autenticado. Com a capacidade de executar código arbitrário, isso poderia ser usado para obter acesso ao servidor do Painel, ler credenciais da configuração do Painel, extrair informações confidenciais do banco de dados, acessar arquivos de servidores gerenciados pelo painel, etc. Este problema foi corrigido na versão 1.11.11. Não há soluções alternativas de software para esta vulnerabilidade, mas o uso de um Web Application Firewall (WAF) externo pode ajudar a mitigar este ataque.

Como funciona

O atacante envia uma solicitação GET para /locales/locale.json; se a resposta retornar um JSON e a URL não contiver o parâmetro hash=, então é vulnerável ao CVE-2025-49132.

Para explorar a vulnerabilidade, você deve usar os parâmetros locale= e namespace= ao mesmo tempo para ler APENAS ARQUIVOS PHP e receberá uma resposta JSON com as variáveis armazenadas no arquivo PHP selecionado.

Por exemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Para obter mais arquivos PHP interessantes para ler, você pode verificar o repositório oficial do Pterodactyl ^^

Como usar o script

Obtenha as credenciais do banco de dados com o comando: python3 CVE-2025-49132_PoC.py.py <url>

Como obter acesso a um painel Pterodactyl como administrador com CVE-2025-49132

  1. Obtenha as credenciais do banco de dados
  2. Encontre uma forma de estabelecer uma conexão com o banco de dados deles usando as credenciais que você encontrou (porta 3306 aberta, phpmyadmin local ou diretamente phpmyadmin.co)
  3. Se você conseguir acesso ao banco de dados, parabéns! Basta criar uma conta Pterodactyl para você na tabela users
  4. Conecte-se ao painel com o usuário que você criou
  5. Agora você está conectado ao painel como administrador e tem acesso a tudo :)

Neste ponto, você deve ter conhecimentos básicos de pentest para saber como obter um reverse shell

Baixar ferramenta