
ماسح استغلال لـ CVE-2025-25347، وهو تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في QingLong Panel، مما يسمح بتنفيذ أوامر عشوائية والاستيلاء الكامل على الخادم.
تُستخدم هذه الأداة لاختبار الثغرة CVE-2025-25347 في لوحة QingLong، وهي منصة مفتوحة المصدر لإدارة أتمتة المهام.
تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد Remote Code Execution (RCE) لأن اللوحة لا تطبق التحقق من الإدخال والتحكم في الوصول بشكل كافٍ على نقاط نهاية معينة.
ونتيجة لذلك، يمكن للمهاجم الذي ليس لديه مصادقة صالحة تنفيذ أوامر النظام بشكل عشوائي، مما قد يؤدي إلى السيطرة الكاملة على الخادم أو حاوية QingLong.
المطور: Ohang
شكر خاص لـ: مرشدي CAC
الغرض: البحث الأمني والاستخدام التعليمي
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py