Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-49132 — This repository contains a Proof of Concept (PoC) for CVE-2025-49132, a critical vulnerability in Pterodactyl Panel versions < 1.11.11. | Kitploit
工具/GitHubGitHub/str1keboo/cve-2025-49132
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubstr1keboo/cve-2025-49132

CVE-2025-49132

This repository contains a Proof of Concept (PoC) for CVE-2025-49132, a critical vulnerability in Pterodactyl Panel versions < 1.11.11.

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-49132 概念验证 (PoC)

本仓库包含针对 CVE-2025-49132 的概念验证 (PoC),该漏洞是 Pterodactyl Panel 1.11.11 之前版本中存在的一个严重未认证远程代码执行 (RCE) 漏洞。

漏洞详情

  • CVE ID:CVE-2025-49132
  • 严重性:10.0(严重)- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • 受影响版本:< 1.11.11(例如 1.9.0 至 1.11.10)
  • 描述:Pterodactyl Panel 的 /locales/locale.json 端点存在未认证的任意远程代码执行漏洞,可通过 locale 和 namespace 查询参数进行利用。攻击者可借此执行任意代码、读取敏感文件(如配置、.env)、转储数据库以及访问管理的服务器。
  • 安全公告:GitHub 安全公告 GHSA-24wv-6c99-f843
  • 补丁:已在 v1.11.11 中修复。请应用提交 24c82b0 的补丁或立即升级。
  • 临时解决方案:使用外部 WAF(例如 Cloudflare)。没有软件层面的临时解决方案;若可行,在 Web 服务器层面禁用该端点(会破坏本地化功能)。

PoC 脚本

脚本 CVE-2025-49132-PoC.py 是一个自动化工具,能够:

  • 检测目标是否存在漏洞(检查路径遍历到配置文件)。
  • 利用漏洞进行有限的 RCE(演示 sleep 5 秒;需安装 PEAR)。
  • 转储数据库凭据(来自 config/database)。

它通过调整路径分隔符同时支持 Linux 和 Windows 目标。包含彩色输出和错误处理,以提高可用性。

用法

root@kitploit:~
python CVE-2025-49132-PoC.py <模式> <http://主机> [--os <linux|windows>] [--traversal-level <整数>]

#命令示例

root@kitploit:~
python CVE-2025-49132-PoC.py test http://sub.domain.com
python CVE-2025-49132-PoC.py dump http://domain.com
python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3

如果检测失败,请检查打印的 URL、状态码和响应。如果端点被屏蔽或不满足漏洞条件,响应可能是 HTML。确保主机地址正确且可访问。

模式:

  • test:检查漏洞。
  • exploit:执行 RCE(sleep 5 秒作为 PoC)。
  • dump:转储凭据。
  • --os:linux(默认)或 windows
  • --traversal-level:'../' 的数量(配置/转储默认为 3,RCE 默认为 5)。如果路径不同,请进行调整(例如 4 或 6)。

OpSec 注意事项

  • RCE 利用可通过日志检测:cat /var/www/pterodactyl/storage/logs/laravel-2025--.log | grep 'Illuminate\Translation\FileLoader->load()'
  • 如果启用访问日志,请查找 locale=.. 条目。
  • 默认配置(无 SSL)可能不易记录凭据。

法律免责声明

本 PoC 仅用于教育目的,或用于经过明确授权的 CTF(夺旗赛)或渗透测试等挑战。未经所有者事先书面同意,对任何系统使用此代码均属违法行为。作者对任何滥用此代码的行为不承担任何责任。

安装

需要 Python 3 和 requests(通过 pip install requests 安装)。

依赖

  • requests(pip install requests)
  • colorama(pip install colorama)
  • urllib3(pip install urllib3)
  • argparse(标准库)

许可证

MIT 许可证。详见 LICENSE 文件。

贡献

欢迎提交 Pull Request 进行改进,但请确保符合教育目的。

下载工具