Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132-PoC — Эксплойт доказательства концепции для CVE-2025-49132, уязвимости обхода пути в панели Pterodactyl. Подделывает сессионные cookie с использованием открытого сервера Redis для доступа к API. | Kitploit
Инструменты/GitHubGitHub/typicalsmc/cve-2025-49132-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

Эксплойт доказательства концепции для CVE-2025-49132, уязвимости обхода пути в панели Pterodactyl. Подделывает сессионные cookie с использованием открытого сервера Redis для доступа к API.

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Руководство по использованию скрипта, эксплуатирующего Pterodactyl Path Traversal в locale.json

Требования

  • Открытый Redis-сервер
  • URL панели

Руководство

  1. Получите доступ к файлу конфигурации сервера, в котором содержатся APP_KEY и пароль базы данных Redis + IP
  2. Используйте forge_cookie для генерации cookie pterodactyl_session
  3. Используйте эту cookie для доступа к API Pterodactyl

Примечание

  • Этот скрипт предназначен только для образовательных целей. Используйте его ответственно и убедитесь, что у вас есть разрешение на тестирование целевой системы.
  • Вход через веб-панель невозможен из-за необходимости remember_token, который хранится в базе данных SQL.
  • С поддельной cookie возможен только доступ к API.
Скачать инструмент