
A script that gives you the credentials of a Pterodactyl panel vulnerable to CVE-2025-49132
O atacante envia uma solicitação GET para /locales/locale.json; se a resposta retornar um JSON e a URL não contiver o parâmetro hash=, então é vulnerável ao CVE-2025-49132.
Para explorar a vulnerabilidade, você deve usar os parâmetros locale= e namespace= ao mesmo tempo para ler APENAS ARQUIVOS PHP e receberá uma resposta JSON com as variáveis armazenadas no arquivo PHP selecionado.
Por exemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database
Para obter mais arquivos PHP interessantes para ler, você pode verificar o repositório oficial do Pterodactyl ^^
Obtenha as credenciais do banco de dados com o comando: python3 CVE-2025-49132_PoC.py.py <url>
usersNeste ponto, você deve ter conhecimentos básicos de pentest para saber como obter um reverse shell