## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEN-KUN04-CVE-2025-49132
# CVE-2025-49132
## Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. До версии 1.11.11, используя `/locales/locale.json` с параметрами запроса `locale` и `namespace`, злоумышленник может выполнить произвольный код без аутентификации. Возможность выполнения произвольного кода может быть использована для получения доступа к серверу панели, чтения учётных данных из конфигурации панели, извлечения чувствительной информации из базы данных, доступа к файлам серверов, управляемых панелью, и т.д. Эта проблема исправлена в версии 1.11.11. Программных обходных путей для этой уязвимости нет, но использование внешнего межсетевого экрана (WAF) может помочь смягчить эту атаку.
## Как это работает
Злоумышленник отправляет GET-запрос к `/locales/locale.json`; если в ответ приходит JSON и URL не содержит параметр `hash=`, то уязвимость CVE-2025-49132 присутствует.
Чтобы эксплуатировать уязвимость, необходимо одновременно использовать параметры `locale=` и `namespace=` для чтения **ТОЛЬКО PHP-ФАЙЛОВ** ; вы получите JSON-ответ с переменными, хранящимися в выбранном PHP-файле.
Например: `/locales/locale.json?locale=../../../pterodactyl&namespace=config/database`
Чтобы найти более интересные PHP-файлы для чтения, вы можете заглянуть в официальный репозиторий Pterodactyl ^^
## Как использовать скрипт
Получите учётные данные базы данных с помощью команды: `python3 CVE-2025-49132_PoC.py.py <url>`
## Как получить доступ к панели Pterodactyl как администратор с помощью CVE-2025-49132
1. Получите учётные данные базы данных
2. Найдите способ установить соединение с их базой данных, используя найденные учётные данные (открытый порт 3306, локальный phpmyadmin или напрямую phpmyadmin.co)
3. Если вам удалось получить доступ к базе данных, поздравляю! Вам осталось только создать себе учётную запись Pterodactyl в таблице `users`
4. Подключитесь к панели с созданным пользователем
5. Теперь вы подключены к панели как администратор и имеете доступ ко всему :)
На этом этапе вы должны обладать базовыми знаниями в области пентеста, чтобы знать, как получить reverse shell.