Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132 — PoCs для CVE-2025-49132 | Kitploit
Инструменты/GitHubGitHub/63square/cve-2025-49132
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHub63square/cve-2025-49132

CVE-2025-49132

PoCs для CVE-2025-49132

Репозиторий
521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132 - 10.0 (Критический)

https://github.com/pterodactyl/panel/security/advisories/GHSA-24wv-6c99-f843

Уязвимые версии: 1.9.0 .. 1.11.10

Соображения OpSec

Эксплуатация RCE ограничена, но может быть обнаружена через:

cat /var/www/pterodactyl/storage/logs/laravel-2025-*-*.log | grep 'Illuminate\\\\Translation\\\\FileLoader->load()'

Если журналы доступа отключены, как это происходит при настройке по умолчанию (без SSL), дамп учётных данных не может быть обнаружен так легко, в противном случае вы можете искать locale=.. в журналах доступа

Юридическая информация

Это предназначено исключительно для образовательных целей или для использования в авторизованных соревнованиях, таких как CTF; атаковать машину без предварительного разрешения незаконно.

Скачать инструмент