Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-49132 — Um script que fornece as credenciais de um painel Pterodactyl vulnerável ao CVE-2025-49132 | Kitploit
Ferramentas/GitHubGitHub/zen-kun04/cve-2025-49132
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubzen-kun04/cve-2025-49132

CVE-2025-49132

Um script que fornece as credenciais de um painel Pterodactyl vulnerável ao CVE-2025-49132

Ver Repositório
174há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-49132

Pterodactyl é um painel de gerenciamento de servidores de jogos gratuito e de código aberto. Antes da versão 1.11.11, usando o /locales/locale.json com os parâmetros de consulta locale e namespace, um ator malicioso é capaz de executar código arbitrário sem estar autenticado. Com a capacidade de executar código arbitrário, isso poderia ser usado para obter acesso ao servidor do Painel, ler credenciais da configuração do Painel, extrair informações sensíveis do banco de dados, acessar arquivos de servidores gerenciados pelo painel, etc. Este problema foi corrigido na versão 1.11.11. Não há soluções alternativas de software para esta vulnerabilidade, mas o uso de um Web Application Firewall (WAF) externo pode ajudar a mitigar esse ataque.

Como funciona

O atacante envia uma solicitação GET para /locales/locale.json; se a resposta retornar um JSON e a URL não contiver o parâmetro hash=, então está vulnerável ao CVE-2025-49132.

Para explorar a vulnerabilidade, você deve usar os parâmetros locale= e namespace= ao mesmo tempo para ler SOMENTE ARQUIVOS PHP e receberá uma resposta JSON com as variáveis armazenadas no arquivo PHP selecionado.

Por exemplo: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Para encontrar arquivos PHP mais interessantes para ler, você pode consultar o repositório oficial do Pterodactyl ^^

Como usar o script

Obtenha as credenciais do banco de dados com o comando: python3 CVE-2025-49132_PoC.py.py <url>

Como obter acesso a um painel Pterodactyl como administrador com o CVE-2025-49132

  1. Obtenha as credenciais do banco de dados
  2. Encontre uma maneira de estabelecer uma conexão com o banco de dados deles usando as credenciais que você encontrou (porta 3306 aberta, phpmyadmin local ou diretamente phpmyadmin.co)
  3. Se você conseguiu obter acesso ao banco de dados, parabéns! Você só precisa criar uma conta Pterodactyl para você na tabela users
  4. Conecte-se ao painel com o usuário que você criou
  5. Agora você está conectado ao painel como administrador e tem acesso a tudo :)

Neste ponto, você deve ter conhecimentos básicos de pentest para saber como obter uma reverse shell

Baixar ferramenta