
أداة استغلال مبنية على بايثون لـ CVE-2025-25347، تستهدف تنفيذ الأوامر عن بُعد في QingLong Panel عبر حقن أوامر عشوائي غير مصادق على نقاط النهاية الضعيفة.
تُستخدم هذه الأداة لاختبار الثغرة CVE-2025-25347 في لوحة QingLong، وهي منصة مفتوحة المصدر لإدارة أتمتة المهام.
تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد Remote Code Execution (RCE) لأن اللوحة لا تطبق التحقق من الإدخال والتحكم في الوصول بشكل كافٍ على نقاط نهاية معينة.
ونتيجة لذلك، يمكن للمهاجم الذي ليس لديه مصادقة صالحة تنفيذ أوامر النظام بشكل عشوائي، مما قد يؤدي إلى السيطرة الكاملة على الخادم أو حاوية QingLong.
المطور: Ohang
شكر خاص لـ: مرشدي CAC
الغرض: البحث الأمني والاستخدام التعليمي
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py