Sploitus

Exploit for CVE-2025-49132

kitploit · 2026-08-25

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZEN-KUN04-CVE-2025-49132
# CVE-2025-49132

## Pterodactyl — это бесплатная панель управления игровыми серверами с открытым исходным кодом. До версии 1.11.11, используя `/locales/locale.json` с параметрами запроса `locale` и `namespace`, злоумышленник может выполнить произвольный код без аутентификации. Возможность выполнения произвольного кода может быть использована для получения доступа к серверу панели, чтения учётных данных из конфигурации панели, извлечения чувствительной информации из базы данных, доступа к файлам серверов, управляемых панелью, и т.д. Эта проблема исправлена в версии 1.11.11. Программных обходных путей для этой уязвимости нет, но использование внешнего межсетевого экрана (WAF) может помочь смягчить эту атаку.

## Как это работает

Злоумышленник отправляет GET-запрос к `/locales/locale.json`; если в ответ приходит JSON и URL не содержит параметр `hash=`, то уязвимость CVE-2025-49132 присутствует.

Чтобы эксплуатировать уязвимость, необходимо одновременно использовать параметры `locale=` и `namespace=` для чтения **ТОЛЬКО PHP-ФАЙЛОВ** ; вы получите JSON-ответ с переменными, хранящимися в выбранном PHP-файле.

Например: `/locales/locale.json?locale=../../../pterodactyl&namespace=config/database`

Чтобы найти более интересные PHP-файлы для чтения, вы можете заглянуть в официальный репозиторий Pterodactyl ^^

## Как использовать скрипт

Получите учётные данные базы данных с помощью команды: `python3 CVE-2025-49132_PoC.py.py <url>`

## Как получить доступ к панели Pterodactyl как администратор с помощью CVE-2025-49132

  1. Получите учётные данные базы данных
  2. Найдите способ установить соединение с их базой данных, используя найденные учётные данные (открытый порт 3306, локальный phpmyadmin или напрямую phpmyadmin.co)
  3. Если вам удалось получить доступ к базе данных, поздравляю! Вам осталось только создать себе учётную запись Pterodactyl в таблице `users`
  4. Подключитесь к панели с созданным пользователем
  5. Теперь вы подключены к панели как администратор и имеете доступ ко всему :)



На этом этапе вы должны обладать базовыми знаниями в области пентеста, чтобы знать, как получить reverse shell.