CVE-2025-49132 — Панель Pterodactyl
Исследование в области безопасности и образовательный анализ
Обзор
Этот проект документирует исследование, связанное с CVE-2025-49132 — уязвимостью, затрагивающей панель Pterodactyl.
- Назначение: исследования в области безопасности, образование, повышение защитной осведомлённости
- Используйте только в контролируемых средах
- Не способствует несанкционированной эксплуатации
Сводка по уязвимости

- Идентификатор CVE: CVE-2025-49132
- Затронутый продукт: Панель Pterodactyl
- Воздействие: удалённое выполнение кода (RCE)
- Вектор атаки: ошибка проверки ввода при обработке локали
Воздействие
При успешной эксплуатации эта уязвимость может позволить:
- удалённое выполнение команд
- повышение привилегий
- полную компрометацию приложения
- потенциальный захват сервера
Технические детали (обзорно)
- Некорректная проверка ввода
- Небезопасная обработка файлов
- Некорректная настройка обработки пространств имён
- Недостаточная санитизация
⚠️ Примечание: Шаги по фактической эксплуатации опущены. Представлены только исследования и защитный анализ.
Меры по снижению риска
Если вы используете панель Pterodactyl:
- Обновитесь до последней исправленной версии
- Ограничьте доступ к чувствительным конечным точкам
- Используйте WAF, где это возможно
- Отслеживайте журналы на предмет аномальных запросов
- Отключайте неиспользуемые модули или функции
- Следуйте официальным рекомендациям производителя по безопасности
Лабораторное тестирование
- Используйте только изолированную среду
- Никогда не тестируйте на производственных системах
- Убедитесь в наличии законного разрешения
- Ответственно документируйте результаты
Ответственное раскрытие
- Сообщайте о проблемах поставщику в частном порядке
- Дайте время на выпуск исправлений
- Следуйте рекомендациям по скоординированному раскрытию уязвимостей
Отказ от ответственности
Этот репозиторий предназначен только для образовательных и защитных целей в области безопасности.
Несанкционированный доступ к компьютерным системам является незаконным. Автор не несёт ответственности за неправомерное использование.
Ссылки
Использование POC
usage: exploit.py [-h] --target TARGET --cmd CMD [--pear PEAR]
options:
-h, --help show this help message and exit
--target TARGET Url of Pterodactyl Panel
--cmd CMD Linux cmd
--pear PEAR Pear Path