
CVE-2025-49132
Этот инструмент предназначен для сканирования экземпляров панели Pterodactyl и попытки получить информацию о конфигурации их базы данных. Используя определённую уязвимость обхода пути, можно получить конфиденциальные данные конфигурации панели.
Этот проект представляет собой высокопроизводительный HTTP-инструмент, специально предназначенный для обнаружения и сбора конфигурационной информации экземпляров панели Pterodactyl, доступных в публичной сети. Он отправляет определённые запросы к целевым серверам, проверяет, содержится ли в ответе информация о конфигурации базы данных, и сохраняет результаты с разделением по категориям.
requests для HTTP-запросовaiohttp для поддержки асинхронных запросовThreadPoolExecutor для многопоточной обработки.
├── main.py # главный файл программы
├── url.txt # файл со списком целевых хостов
├── json/ # выходной каталог
│ ├── ✔️正确/ # каталог для результатов, содержащих целевые данные
│ └── ❌错误/ # каталог для ошибочных или недействительных результатов
└── README.md # файл с описанием проекта
Перед запуском программы необходимо установить требуемые библиотеки Python:
pip install requests aiohttp urllib3
python main.py
По умолчанию читает список хостов из файла url.txt и обрабатывает в многопоточном режиме.
python main.py [--file FILE] [--mode MODE] [--workers WORKERS]
Описание параметров:
-f, --file: путь к файлу со списком хостов (по умолчанию: url.txt)-m, --mode: режим выполнения, возможные значения: threading (многопоточный), async (асинхронный), single (однопоточный) (по умолчанию: threading)-w, --workers: количество рабочих потоков (по умолчанию: 5)# Использование с настройками по умолчанию
python main.py
# Указание пользовательского файла с хостами
python main.py --file hosts.txt
# Использование асинхронного режима
python main.py --mode async
# Использование однопоточного режима
python main.py --mode single
# Установка количества рабочих потоков на 10
python main.py --workers 10
В классе Config в файле main.py можно изменить следующие настройки:
PROXY: адрес прокси-сервера (по умолчанию: http://127.0.0.1:7899)TIMEOUT: время ожидания запроса (по умолчанию: 30 секунд)MAX_RETRIES: максимальное количество повторных попыток (по умолчанию: 3)MAX_WORKERS: максимальное количество рабочих потоков (по умолчанию: 5)USER_AGENT: User-Agent запроса (по умолчанию: Mozilla/5.0 Windows AppleWebKit/537.36)/locales/locale.jsonlocale: ../../../pterodactylnamespace: config/databasejson/✔️正确/json/❌错误/Результаты сохраняются в формате JSON, содержат следующую информацию:
success: успешен ли запросstatus_code: HTTP-статусresponse_time: время ответаurl: фактический URL запросаheaders: заголовки ответаdata: данные ответаsize: размер ответаcontains_target_data: содержит ли целевые данныеdatabase_info: извлеченная информация о базе данныхПосле завершения выполнения программы отображается подробная статистика: