Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/typicalsmc/cve-2025-49132-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubtypicalsmc/cve-2025-49132-poc

CVE-2025-49132-PoC

CVE-2025-49132的概念验证利用代码,针对Pterodactyl面板中的路径遍历漏洞。利用暴露的Redis服务器伪造会话Cookie以访问API。

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用脚本来利用 Pterodactyl 面板 locale.json 路径遍历漏洞 的指南

需求

  • 暴露的 Redis 服务器
  • 面板 URL

指南

  1. 获取服务器配置文件访问权限,该文件包含 APP_KEY 和 Redis 数据库密码 + IP
  2. 使用 forge_cookie 生成 pterodactyl_session cookie
  3. 使用该 cookie 访问 Pterodactyl API

注意事项

  • 此脚本仅供教育目的使用。请负责任地使用,并确保您已获得测试目标系统的许可。
  • 无法通过面板网页登录,因为需要存储在 SQL 数据库中的 'remember_token'。
  • 使用伪造的 cookie 只能访问 API。
下载工具