## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PWNDALF-CVE-2025-49132-POC
# CVE-2025-49132 PoC von Pwndalf
## Ăśbersicht
Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-49132, eine Remote-Code-Ausführungs-Schwachstelle (RCE), die Pterodactyl Panel < 1.11.11 betrifft. Dieser PoC wurde in einer kontrollierten Laborumgebung zu Forschungs- und Bildungszwecken entwickelt und getestet.
* * *
## Betroffene Versionen
* Pterodactyl-Panel-Versionen vor **1.11.11**
* * *
## Behobene Version
* Pterodactyl-Panel **1.11.11 und später**
* * *
## Technische Zusammenfassung
Die Schwachstelle entsteht durch unzureichende Validierung von benutzergesteuerten Eingaben in einem Request-Handler, was eine unbeabsichtigte Backend-Interaktion ermöglicht. Unter bestimmten Bedingungen kann dies zu einer entfernten Befehlsausführung führen.
* * *
## Anforderungen
* Python 3.8+
* Ein TCP-Listener
* * *
## Verwendung