
Exploit-Scanner für CVE-2025-25347, eine nicht authentifizierte RCE in QingLong Panel, die beliebige Befehlsausführung und vollständige Serverübernahme ermöglicht.
Dieses Tool wird verwendet, um die Schwachstelle CVE-2025-25347 im QingLong Panel zu testen, einer Open-Source-Plattform zur Verwaltung von Task-Automatisierung.
Diese Schwachstelle ermöglicht Remote Code Execution (RCE), da das Panel an bestimmten Endpunkten keine ausreichende Eingabevalidierung und Zugriffskontrolle durchführt.
Infolgedessen kann ein Angreifer ohne gültige Authentifizierung beliebige Systembefehle ausführen, was zur vollständigen Übernahme des Servers oder Containers von QingLong führen kann.
Entwickler: Ohang
Danke an: My Mentor CAC
Zweck: Sicherheitsforschung & Bildungszwecke
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py