Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — CVE-2025-49132 | Kitploit
Ferramentas/GitHubGitHub/websafety-2tina/cve-2025-49132
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesConfiguração Incorreta
GitHubwebsafety-2tina/cve-2025-49132

CVE-2025-49132

CVE-2025-49132

Ver Repositório
2há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132 - Ferramenta de varredura de informações de configuração do Pterodactyl Panel

Esta ferramenta é usada para escanear instâncias do Pterodactyl Panel, tentando obter suas informações de configuração do banco de dados. Ao explorar uma vulnerabilidade específica de path traversal, é possível obter dados de configuração sensíveis do painel.

Visão Geral do Projeto

Este projeto é uma ferramenta de requisições HTTP de alta performance, projetada especificamente para detectar e coletar informações de configuração de instâncias do Pterodactyl Panel expostas na internet. Ela envia requisições específicas ao servidor de destino, verifica se a resposta contém informações de configuração do banco de dados e salva os resultados classificados.

Recursos

Principais Funcionalidades

  • Execução em múltiplos modos: Suporta três modos de execução: single-thread, multi-thread e assíncrono.
  • Classificação inteligente: Classifica automaticamente os resultados em "corretos" (contendo os dados alvo) e "errados" (sem os dados alvo ou com falha na requisição).
  • Salvamento automático: Salva automaticamente em diretórios diferentes de acordo com o tipo de resultado.
  • Monitoramento de desempenho: Exibe em tempo real o progresso da execução e estatísticas.
  • Suporte a proxy: Suporta envio de requisições através de proxy.
  • Tentativas de erro: Tenta novamente automaticamente requisições que falharam.
  • Análise de resultados: Analisa automaticamente as informações de configuração do banco de dados nos dados de resposta.

Características Técnicas

  • Usa a biblioteca requests para requisições HTTP.
  • Usa aiohttp para suporte a requisições assíncronas.
  • Usa ThreadPoolExecutor para processamento multi-thread.
  • Suporta análise e parsing de dados JSON.
  • Possui mecanismos robustos de tratamento de erros.

Estrutura de Diretórios

root@kitploit:~
.
├── main.py              # Arquivo principal do programa
├── url.txt              # Arquivo de lista de hosts alvo
├── json/                # Diretório de saída
│   ├── ✔️正确/           # Diretório para salvar resultados que contêm os dados alvo
│   └── ❌错误/           # Diretório para salvar resultados inválidos ou com erro
└── README.md            # Documentação do projeto

Instalação das Dependências

Antes de executar o programa, é necessário instalar as bibliotecas Python necessárias:

root@kitploit:~
pip install requests aiohttp urllib3

Como Usar

Uso Básico

root@kitploit:~
python main.py

Por padrão, ele lê a lista de hosts do arquivo url.txt e processa usando o modo multi-thread.

Parâmetros de Linha de Comando

root@kitploit:~
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]

Descrição dos parâmetros:

  • -f, --file: Especifica o caminho do arquivo de lista de hosts (padrão: url.txt)
  • -m, --mode: Modo de execução, valores possíveis: threading (multi-thread), async (assíncrono), single (single-thread) (padrão: threading)
  • -w, --workers: Número de threads de trabalho (padrão: 5)

Exemplos

root@kitploit:~
# Usar as configurações padrão
python main.py

# Especificar um arquivo de hosts personalizado
python main.py --file hosts.txt

# Processar usando o modo assíncrono
python main.py --mode async

# Usar o modo single-thread
python main.py --mode single

# Definir o número de threads de trabalho como 10
python main.py --workers 10

Configuração

No arquivo main.py, a classe Config permite modificar as seguintes configurações:

  • PROXY: Endereço do servidor proxy (padrão: http://127.0.0.1:7899)
  • TIMEOUT: Tempo limite de requisição (padrão: 30 segundos)
  • MAX_RETRIES: Número máximo de tentativas (padrão: 3 vezes)
  • MAX_WORKERS: Número máximo de threads de trabalho (padrão: 5)
  • USER_AGENT: User-Agent da requisição (padrão: Mozilla/5.0 Windows AppleWebKit/537.36)

Como Funciona

  1. O programa lê a lista de hosts do arquivo especificado.
  2. Envia uma requisição HTTP GET para o caminho /locales/locale.json em cada host.
  3. Os parâmetros da requisição são definidos como:
    • locale: ../../../pterodactyl
    • namespace: config/database
  4. Analisa os dados da resposta e verifica se contêm informações de configuração do banco de dados.
  5. Salva os dados no diretório correspondente de acordo com o tipo de resultado:
    • Contém os dados alvo: json/✔️正确/
    • Não contém os dados alvo ou a requisição falhou: json/❌错误/
  6. Exibe em tempo real o progresso da execução e estatísticas.

Formato de Saída

Os resultados são salvos em formato JSON, contendo as seguintes informações:

  • success: Indica se a requisição foi bem-sucedida.
  • status_code: Código de status HTTP.
  • response_time: Tempo de resposta.
  • url: URL real da requisição.
  • headers: Informações do cabeçalho da resposta.
  • data: Dados da resposta.
  • size: Tamanho da resposta.
  • contains_target_data: Indica se contém os dados alvo.
  • database_info: Informações do banco de dados extraídas.

Avisos Importantes

  1. Certifique-se de cumprir as leis e regulamentos aplicáveis e use esta ferramenta apenas em ambientes autorizados.
  2. Antes de usar, modifique a configuração do proxy para se adequar ao seu ambiente de rede.
  3. Muitas requisições podem causar pressão no servidor de destino; defina um número razoável de threads.
  4. Os resultados salvos podem conter informações sensíveis; guarde-os com segurança.

Informações Estatísticas

Após a conclusão da execução, o programa exibirá estatísticas detalhadas:

  • Número total de requisições
  • Número de requisições bem-sucedidas
  • Número de requisições com falha
  • Número de dados alvo encontrados
  • Taxa de sucesso
  • Taxa de descoberta de dados alvo
  • Tempo total de execução
  • Requisições por segundo
Baixar ferramenta