Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54424 — CVE-2025-54424: 1Panel TLS-Client-Zertifikats-Bypass ermöglicht RCE über gefälschtes CN 'panel_client' mit einem gebündelten Scan- und Exploitation-Tool. Betroffen: <= v2.0.5. 🔐 | Kitploit
Tools/GitHubGitHub/hophtien/cve-2025-54424
SchwachstellenscannerExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubhophtien/cve-2025-54424

CVE-2025-54424

CVE-2025-54424: 1Panel TLS-Client-Zertifikats-Bypass ermöglicht RCE über gefälschtes CN 'panel_client' mit einem gebündelten Scan- und Exploitation-Tool. Betroffen: <= v2.0.5. 🔐

Repository anzeigen
3117vor 5 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

https://raw.githubusercontent.comhophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip

CVE-2025-54424: 1Panel RCE-Scanner und sicheres Test-Toolkit für Labore

Releases

CVE-2025-54424 betrifft eine Schwachstelle in 1Panel, die die Umgehung von Client-Zertifikaten und möglicherweise eine Remote Code Execution (RCE) ermöglicht. Dieses Repository bietet ein integriertes Toolkit, das Forschern hilft, diese Schwachstelle in kontrollierten Laborumgebungen zu scannen und validierenden Tests zu unterziehen. Das Toolkit legt Wert auf Sicherheitstests, pädagogische Zwecke und die konforme Untersuchung betroffener Systeme. Das Projekt stellt keine Payloads oder Exploit-Skripte für unbefugten Zugriff oder für den Einsatz gegen externe Vermögenswerte bereit. Verwenden Sie es nur in Umgebungen mit ausdrücklicher Genehmigung und unter Einhaltung lokaler Gesetze und Branchen-Compliance-Anforderungen.

Inhaltsverzeichnis

  • Über dieses Repository
  • Projektziele und -umfang
  • Nutzungsrichtlinien und Ethik
  • Funktionsübersicht
  • Funktionsweise (Architektur auf hoher Ebene)
  • Sicherheits- und Schutzaspekte
  • Systemanforderungen und Installation
  • Schnellstart (Ablauf auf hoher Ebene)
  • Nutzungsmuster und Arbeitsabläufe
  • Entwicklerleitfaden
  • Tests und Qualitätssicherung
  • Versionen und Veröffentlichungen
  • Beitragsleitfaden
  • Häufig gestellte Fragen
  • Lizenz und Autorisierung
  • Danksagungen

Über dieses Repository Dies ist eine Sammlung von Werkzeugen für Forscher und Sicherheitsingenieure, die sich mit der Forschung zu CVE-2025-54424 befassen. Das Kernziel besteht darin, eine transparente, reproduzierbare Testumgebung bereitzustellen, um den betroffenen Bereich zu bewerten, Konfigurationsfaktoren zu identifizieren und die Wirksamkeit von Korrekturen in einer kontrollierten Umgebung zu bewerten. Das Projekt legt Wert auf dokumentierte Testprozesse, nachvollziehbare Ergebnisaufzeichnungen und schützende Handhabung von Assets.

Projektziele und -umfang

  • Bereitstellung eines klaren Testframeworks für Sicherheitsforschung an relevanten 1Panel-Versionen mit entsprechender Genehmigung.
  • Bereitstellung von Komponenten für Erkennung und Bewertung, jedoch ohne Nutzlasten, Waffenskripte oder direkte Implementierungen von Angriffen gegen externe Assets.
  • Ermöglicht Forschern, die Schwachstellenerkennung in einer kontrollierten Laborumgebung zu reproduzieren, die Wirksamkeit von Patches und Konfigurationsänderungen zu bewerten und die Ergebnisse in teilbaren Sicherheitsbewertungsberichten zusammenzufassen.
  • Unterstützung lokalisierter Konfiguration, Protokollierung und Ergebnis-Export für Audit- und Compliance-Zwecke.
  • Bereitstellung klarer Änderungsprotokolle und Versionshinweise, damit Forscher die Versionierung nachvollziehen können.

Nutzungsrichtlinien und Ethik

  • Dieses Projekt darf nur in Umgebungen mit ausdrücklicher Genehmigung verwendet werden. Das unbefugte Testen fremder Systeme ist illegal.
  • Es werden keine Payloads, Skripte oder technischen Details für unbefugten Zugriff, Exploitation oder Verbreitung bereitgestellt.
  • Bewerten Sie vor der Nutzung die Risiken und stellen Sie sicher, dass ein Rollback-Plan, Backups und Notfallpläne vorhanden sind.
  • Behandeln Sie Testdaten sicher und vermeiden Sie die Offenlegung sensibler Informationen in öffentlichen Kanälen.
  • Wenn Sie potenzielle Verbesserungen oder Korrekturvorschläge finden, reichen Sie diese bitte über den formellen Beitragsprozess ein und vermeiden Sie die Veröffentlichung sensibler Informationen in öffentlichen Kanälen.

Funktionsübersicht

  • Sicherheits-Scan-Modul (hohe Ebene): Führt statische und dynamische Prüfungen von 1Panel-Konfigurationen, Zertifikatsverwaltung und Zertifikatsvertrauenskette in einer kontrollierten Umgebung durch, um mögliche Sicherheitsrisikohinweise zu identifizieren.
  • Risikobewertung und Berichterstattung: Erstellt einen lesbaren Sicherheitsbewertungsbericht auf Grundlage der Scanergebnisse, einschließlich Risikostufen, Korrekturempfehlungen, Prioritätensetzung und nachvollziehbarer Beweiskette.
  • Vorlage für Sicherheitstestleitfäden: Bietet Testskriptvorlagen, Aufzeichnungsformulare und Ergebnisarchivierungsformate für die Laborumgebung, um die Konsistenz der Forscher zu gewährleisten.
  • Konfigurations-Repository: Zentralisierte Konfigurationsvorlagen und Beispiele zur Reproduktion von Testszenarien in verschiedenen Laborumgebungen.
  • Protokollierung und Beweiskette: Systematische Protokollierungsmechanismen zur Erleichterung von Audit, Reproduktion und Austausch von Bewertungsergebnissen.

Funktionsweise (Architektur auf hoher Ebene)

  • Schichtung der Kernkomponenten: Präsentationsschicht (CLI/einfache Oberfläche) + Testtreiberschicht (Testfälle, Test-Harnesses) + Berichtsschicht (Ergebniszusammenfassung, Export).
  • Datenfluss: Eingabe von Konfiguration und Zielassets → Scan und Bewertung → Ergebnisaggregation und Export → Berichtsausgabe.
  • Sicherheitsgrenzen: Alle Tests werden in isolierten Umgebungen durchgeführt, mit eingeschränktem Dateisystem- und Netzwerkzugriff. Ausgaben während des Tests werden nur lokal oder im autorisierten Bereich gespeichert.
  • Geringe Kopplung der Module: Die Module kommunizieren über klar definierte Schnittstellen, was den Austausch, die Erweiterung oder Deaktivierung bestimmter Funktionen erleichtert.

Sicherheits- und Schutzaspekte

  • Prinzip der kontrollierten Umgebung: Nur in Testlaboren oder Sandboxes ausführen, um Auswirkungen auf Produktionssysteme zu vermeiden.
  • Prinzip der minimalen Berechtigungen: Testkonten verfügen nur über die erforderlichen Berechtigungen, um riskante Berechtigungserhöhungen zu vermeiden.
  • Protokoll- und Nachweisverwaltung: Strukturierte Protokollierung zur Sicherstellung von Nachvollziehbarkeit, Auditierbarkeit und Einhaltung von Datenschutzanforderungen.
  • Risikoklassifizierung und -minderung: Priorisierung von behobenen Maßnahmen für hochriskante Elemente und Bereitstellung umsetzbarer Minderungsstrategien.
  • Compliance und Offenlegung: Vor der Offenlegung in öffentlicher Forschung eine Genehmigung und einen geeigneten Offenlegungspfad einholen, unter Einhaltung des Prinzips der verantwortungsvollen Offenlegung.

Systemanforderungen und Installation

  • Betriebssystem: Gängige Linux/Windows/macOS-Systeme können in virtualisierten Umgebungen verwendet werden; für Labortests wird jedoch eine Linux-Umgebung empfohlen.
  • Python-Version (falls zutreffend): Python 3.10+ oder entsprechende Laufzeitumgebung, unter Erfüllung der Abhängigkeiten.
  • Abhängigkeitsverwaltung: Verwendung einer virtuellen Umgebung (z. B. virtualenv oder conda) zur Isolierung der Abhängigkeiten wird empfohlen.
  • Netzwerkanforderungen: Tests in einer kontrollierten Umgebung durchführen; sicherstellen, dass kein externer Loopback oder unbefugter Netzwerkzugriff erfolgt.
  • Ressourcenbedarf: Abhängig vom Testumfang sollte eine normale Laborumgebung über ausreichende CPU-, Arbeitsspeicher- und Speicherkapazitäten verfügen, um Protokoll- und Berichtserstellung zu unterstützen.

Installationsschritte (hohe Ebene)

  • Klonen Sie das Repository lokal.
  • Erstellen Sie eine virtuelle Umgebung und installieren Sie die Abhängigkeiten.
  • Konfigurieren Sie die Testumgebungsparameter (z. B. Zielassets, Zertifikatsimulationsparameter, Protokollierungsstufe).
  • Führen Sie den Testworkflow aus und beobachten Sie die Ausgabe und die Berichtserstellung.
Tool herunterladen