Sploitus

Exploit for CVE-2025-49132

kitploit Β· 2026-08-26

Exploit Code

MARKDOWN92 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STR1KEBOO-CVE-2025-49132
# CVE-2025-49132 κ°œλ… 증λͺ…(PoC)

이 μ €μž₯μ†ŒλŠ” Pterodactyl Panel 버전 1.11.11 μ΄μ „μ—μ„œ λ°œμƒν•˜λŠ” μ€‘μš” μΈμ¦λ˜μ§€ μ•Šμ€ 원격 μ½”λ“œ μ‹€ν–‰(RCE) 취약점인 CVE-2025-49132에 λŒ€ν•œ κ°œλ… 증λͺ…(PoC)을 ν¬ν•¨ν•©λ‹ˆλ‹€.

## 취약점 상세 정보

  * **CVE ID** : CVE-2025-49132
  * **심각도** : 10.0 (치λͺ…적) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  * **영ν–₯λ°›λŠ” 버전** : < 1.11.11 (예: 1.9.0 ~ 1.11.10)
  * **μ„€λͺ…** : Pterodactyl Panel의 `/locales/locale.json` μ—”λ“œν¬μΈνŠΈλ₯Ό 톡해 μΈμ¦λ˜μ§€ μ•Šμ€ μž„μ˜μ˜ 원격 μ½”λ“œ μ‹€ν–‰ 취약점이 μ‘΄μž¬ν•˜λ©°, `locale` 및 `namespace` 쿼리 λ§€κ°œλ³€μˆ˜λ₯Ό 톡해 μ•…μš© κ°€λŠ₯ν•©λ‹ˆλ‹€. 이λ₯Ό 톡해 κ³΅κ²©μžλŠ” μž„μ˜ μ½”λ“œ μ‹€ν–‰, 민감 파일 읽기(예: configs, .env), λ°μ΄ν„°λ² μ΄μŠ€ 덀프, 관리 μ„œλ²„ 접근이 κ°€λŠ₯ν•©λ‹ˆλ‹€.
  * **ꢌ고** : GitHub Security Advisory GHSA-24wv-6c99-f843
  * **패치** : v1.11.11μ—μ„œ μˆ˜μ •λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 컀밋 24c82b0μ—μ„œ 패치λ₯Ό μ μš©ν•˜κ±°λ‚˜ μ¦‰μ‹œ μ—…κ·Έλ ˆμ΄λ“œν•˜μ„Έμš”.
  * **ν•΄κ²° 방법** : μ™ΈλΆ€ WAF(예: Cloudflare)λ₯Ό μ‚¬μš©ν•˜μ„Έμš”. μ†Œν”„νŠΈμ›¨μ–΄ ν•΄κ²° 방법은 μ—†μŠ΅λ‹ˆλ‹€. κ°€λŠ₯ν•˜λ‹€λ©΄ μ›Ή μ„œλ²„ μˆ˜μ€€μ—μ„œ μ—”λ“œν¬μΈνŠΈλ₯Ό λΉ„ν™œμ„±ν™”ν•˜μ„Έμš”(λ‘œμ»¬λΌμ΄μ œμ΄μ…˜μ΄ κΉ¨μ§‘λ‹ˆλ‹€).



## PoC 슀크립트

`CVE-2025-49132-PoC.py` μŠ€ν¬λ¦½νŠΈλŠ” λ‹€μŒμ„ μˆ˜ν–‰ν•  수 μžˆλŠ” μžλ™ν™” λ„κ΅¬μž…λ‹ˆλ‹€:

  * λŒ€μƒμ΄ μ·¨μ•½ν•œμ§€ ν…ŒμŠ€νŠΈ (ꡬ성 파일둜의 경둜 탐색 확인)
  * μ œν•œλœ RCE μ•…μš© (데λͺ¨λ‘œ 5초 sleep; PEAR μ„€μΉ˜ ν•„μš”)
  * λ°μ΄ν„°λ² μ΄μŠ€ 자격 증λͺ… 덀프 (config/databaseμ—μ„œ)



경둜 κ΅¬λΆ„μžλ₯Ό μ‘°μ •ν•˜μ—¬ Linux 및 Windows λŒ€μƒμ„ λͺ¨λ‘ μ§€μ›ν•©λ‹ˆλ‹€. 더 λ‚˜μ€ μ‚¬μš©μ„±μ„ μœ„ν•΄ 색상 좜λ ₯ 및 였λ₯˜ 처리λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€.

### μ‚¬μš©λ²•

root@kitploit:~
    
    
    python CVE-2025-49132-PoC.py <mode> <http://host> [--os <linux|windows>] [--traversal-level <int>]
    

#λͺ…λ Ήμ–΄ μ˜ˆμ‹œ

root@kitploit:~
    
    
    python CVE-2025-49132-PoC.py test http://sub.domain.com
    python CVE-2025-49132-PoC.py dump http://domain.com
    python CVE-2025-49132-PoC.py exploit http://sub.domain.com --os linux
    python CVE-2025-49132-PoC.py test http://sub.domain.com --os linux --traversal-level 3
    

검사가 μ‹€νŒ¨ν•˜λ©΄ 좜λ ₯된 URL, μƒνƒœ 및 응닡을 κ²€ν† ν•˜μ„Έμš”. μ—”λ“œν¬μΈνŠΈκ°€ μ°¨λ‹¨λ˜μ—ˆκ±°λ‚˜ μ·¨μ•½ν•˜μ§€ μ•Šμ€ 경우 응닡이 HTML일 수 μžˆμŠ΅λ‹ˆλ‹€. ν˜ΈμŠ€νŠΈκ°€ μ •ν™•ν•˜κ³  μ ‘κ·Ό κ°€λŠ₯ν•œμ§€ ν™•μΈν•˜μ„Έμš”.

## λͺ¨λ“œ:

  * test: 취약점 확인
  * exploit: RCE μˆ˜ν–‰ (PoC둜 5초 sleep)
  * dump: 자격 증λͺ… 덀프
  * \--os: linux (κΈ°λ³Έκ°’) λ˜λŠ” windows
  * \--traversal-level: '../' 개수 (config/dump의 κΈ°λ³Έκ°’ 3, RCE의 κΈ°λ³Έκ°’ 5). κ²½λ‘œκ°€ λ‹€λ₯Έ 경우 μ‘°μ •ν•˜μ„Έμš” (예: 4 λ˜λŠ” 6).



## OpSec 고렀사항

  * RCE μ•…μš©μ€ 둜그λ₯Ό 톡해 탐지 κ°€λŠ₯: cat /var/www/pterodactyl/storage/logs/laravel-2025-_-_.log | grep 'Illuminate\Translation\FileLoader->load()'
  * μ•‘μ„ΈμŠ€ λ‘œκ·Έκ°€ ν™œμ„±ν™”λœ 경우 locale=.. ν•­λͺ©μ„ μ°ΎμœΌμ„Έμš”.
  * κΈ°λ³Έ ꡬ성(SSL μ—†μŒ)은 자격 증λͺ…을 μ‰½κ²Œ κΈ°λ‘ν•˜μ§€ μ•Šμ„ 수 μžˆμŠ΅λ‹ˆλ‹€.



## 법적 λ©΄μ±… μ‘°ν•­

이 PoCλŠ” ꡐ윑 λͺ©μ μœΌλ‘œλ§Œ μ œκ³΅λ˜κ±°λ‚˜, λͺ…μ‹œμ  ν—ˆκ°€λ₯Ό 받은 CTF(캑처 더 ν”Œλž˜κ·Έ)와 같은 인증된 μ±Œλ¦°μ§€ λ˜λŠ” 침투 ν…ŒμŠ€νŠΈμ— μ‚¬μš©ν•˜κΈ° μœ„ν•΄ μ œκ³΅λ©λ‹ˆλ‹€. μ†Œμœ μžμ˜ 사전 μ„œλ©΄ λ™μ˜ 없이 μ‹œμŠ€ν…œμ— λŒ€ν•΄ 이λ₯Ό μ‚¬μš©ν•˜λŠ” 것은 λΆˆλ²•μž…λ‹ˆλ‹€. μ €μžλŠ” 이 μ½”λ“œμ˜ μ˜€μš©μ— λŒ€ν•΄ μ–΄λ– ν•œ μ±…μž„λ„ μ§€μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.

## μ„€μΉ˜

Python 3 및 requests ν•„μš” (pip install requests둜 μ„€μΉ˜).

## 쒅속성

  * requests (pip install requests)
  * colorama (pip install colorama)
  * urllib3 (pip install urllib3)
  * argparse (ν‘œμ€€ 라이브러리)



## λΌμ΄μ„ μŠ€

MIT λΌμ΄μ„ μŠ€. LICENSE 파일 μ°Έμ‘°.

## κΈ°μ—¬

κ°œμ„ μ„ μœ„ν•œ ν’€ λ¦¬ν€˜μŠ€νŠΈλ₯Ό ν™˜μ˜ν•©λ‹ˆλ‹€. 단, ꡐ윑적 λͺ©μ μ— λΆ€ν•©ν•˜λŠ”μ§€ ν™•μΈν•˜μ„Έμš”.