Pterodactyl Panel <= 1.11.10 - Remote Code Execution (RCE) Vulnerability (CVE-2025-49132)
昨天 (2025/10/06) 早上 10 點多的時候在我 Pterodactyl 面板的伺服器上的活動紀錄 (Activity Log) 發現有好幾個不認識的使用者查看我伺服器的包括插件設定檔 (裡面有我 Discord Bot 的 Token 與資料庫連線位置與帳號密碼),且控制台 (Console) 也有人在嘗試使用 mysql 指令試圖連線到我的資料庫,雖然那個容器是 Minecraft 的,沒有 mysql 指令,當下我立即去查看別的實例 (Instance) 是否也有類似的情況,發現每個有啟動的實例都有類似的情況,且活動紀錄 (Activity Log) 都是來自特定的兩個 IP:79.127.182.85 與 87.249.133.198,我立刻開始調查這件事。