Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-49132 — Скрипт, который позволяет получить учётные данные панели Pterodactyl, уязвимой к CVE-2025-49132. | Kitploit
Инструменты/GitHubGitHub/zen-kun04/cve-2025-49132
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubzen-kun04/cve-2025-49132

CVE-2025-49132

Скрипт, который позволяет получить учётные данные панели Pterodactyl, уязвимой к CVE-2025-49132.

Репозиторий
174121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-49132

Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. До версии 1.11.11, используя /locales/locale.json с параметрами запроса locale и namespace, злоумышленник может выполнить произвольный код без аутентификации. Возможность выполнения произвольного кода может быть использована для получения доступа к серверу панели, чтения учётных данных из конфигурации панели, извлечения чувствительной информации из базы данных, доступа к файлам серверов, управляемых панелью, и т.д. Эта проблема исправлена в версии 1.11.11. Программных обходных путей для этой уязвимости нет, но использование внешнего межсетевого экрана (WAF) может помочь смягчить эту атаку.

Как это работает

Злоумышленник отправляет GET-запрос к /locales/locale.json; если в ответ приходит JSON и URL не содержит параметр hash=, то уязвимость CVE-2025-49132 присутствует.

Чтобы эксплуатировать уязвимость, необходимо одновременно использовать параметры locale= и namespace= для чтения ТОЛЬКО PHP-ФАЙЛОВ; вы получите JSON-ответ с переменными, хранящимися в выбранном PHP-файле.

Например: /locales/locale.json?locale=../../../pterodactyl&namespace=config/database

Чтобы найти более интересные PHP-файлы для чтения, вы можете заглянуть в официальный репозиторий Pterodactyl ^^

Как использовать скрипт

Получите учётные данные базы данных с помощью команды: python3 CVE-2025-49132_PoC.py.py <url>

Как получить доступ к панели Pterodactyl как администратор с помощью CVE-2025-49132

  1. Получите учётные данные базы данных
  2. Найдите способ установить соединение с их базой данных, используя найденные учётные данные (открытый порт 3306, локальный phpmyadmin или напрямую phpmyadmin.co)
  3. Если вам удалось получить доступ к базе данных, поздравляю! Вам осталось только создать себе учётную запись Pterodactyl в таблице users
  4. Подключитесь к панели с созданным пользователем
  5. Теперь вы подключены к панели как администратор и имеете доступ ко всему :)

На этом этапе вы должны обладать базовыми знаниями в области пентеста, чтобы знать, как получить reverse shell.

Скачать инструмент