Sploitus

Exploit for CVE-2025-49132-PoC

kitploit · 2026-08-21

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PWNDALF-CVE-2025-49132-POC
# CVE-2025-49132 PoC von Pwndalf

## Ăśbersicht

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2025-49132, eine Remote-Code-Ausführungs-Schwachstelle (RCE), die Pterodactyl Panel < 1.11.11 betrifft. Dieser PoC wurde in einer kontrollierten Laborumgebung zu Forschungs- und Bildungszwecken entwickelt und getestet.

* * *

## Betroffene Versionen

  * Pterodactyl-Panel-Versionen vor **1.11.11**



* * *

## Behobene Version

  * Pterodactyl-Panel **1.11.11 und später**



* * *

## Technische Zusammenfassung

Die Schwachstelle entsteht durch unzureichende Validierung von benutzergesteuerten Eingaben in einem Request-Handler, was eine unbeabsichtigte Backend-Interaktion ermöglicht. Unter bestimmten Bedingungen kann dies zu einer entfernten Befehlsausführung führen.

* * *

## Anforderungen

  * Python 3.8+
  * Ein TCP-Listener



* * *

## Verwendung