Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54424 — CVE-2025-54424: El bypass de certificado de cliente TLS en 1Panel permite RCE mediante un CN falsificado 'panel_client' utilizando una herramienta de escaneo y explotación incluida. Afectado: <= v2.0.5. 🔐 | Kitploit
Herramientas/GitHubGitHub/hophtien/cve-2025-54424
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhophtien/cve-2025-54424

CVE-2025-54424

CVE-2025-54424: El bypass de certificado de cliente TLS en 1Panel permite RCE mediante un CN falsificado 'panel_client' utilizando una herramienta de escaneo y explotación incluida. Afectado: <= v2.0.5. 🔐

Ver Repositorio
3117hace 4 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip

CVE-2025-54424: Escáner de RCE y Kit de Pruebas Seguras para 1Panel en Laboratorios

Releases

CVE-2025-54424 es una vulnerabilidad relacionada con 1Panel que implica la elusión de certificados de cliente que podría causar una ejecución remota de código. Este repositorio proporciona un conjunto de herramientas integradas diseñadas para ayudar a los investigadores a escanear y realizar pruebas de verificación de esta vulnerabilidad en entornos controlados de laboratorio. Las herramientas enfatizan la realización de pruebas de seguridad con fines educativos y de investigación conforme cumplimiento normativo sobre sistemas afectados. Este proyecto no proporciona cargas útiles ofensivas ni scripts de explotación para acceso no autorizado o activos en redes externas. Úselo únicamente en entornos con autorización expresa y cumpla con las leyes locales y los requisitos de cumplimiento del sector.

Índice

  • Sobre este repositorio
  • Objetivos y alcance del proyecto
  • Código de conducta y ética
  • Resumen de funcionalidades
  • Principio de funcionamiento (arquitectura de alto nivel)
  • Aspectos clave de seguridad y protección
  • Requisitos del entorno e instalación
  • Inicio rápido (flujo de alto nivel)
  • Modos de uso y flujos de trabajo
  • Guía para desarrolladores
  • Pruebas y garantía de calidad
  • Versiones y publicaciones
  • Guía de contribución
  • Preguntas frecuentes
  • Licencia y autorización
  • Agradecimientos

Sobre este repositorio Es una colección de herramientas dirigida a investigadores y ingenieros de seguridad, diseñada en torno al trabajo de investigación sobre CVE-2025-54424. El objetivo central es proporcionar un entorno de pruebas transparente y reproducible para evaluar el alcance del impacto, identificar factores de configuración y evaluar la efectividad de las soluciones en entornos controlados. El proyecto enfatiza procesos de prueba documentados, registro trazable de resultados y operaciones de protección sobre los activos.

Objetivos y alcance del proyecto

  • Proporcionar un marco de pruebas claro para realizar investigación de seguridad en versiones relevantes de 1Panel bajo autorización previa.
  • Ofrecer componentes relacionados con la detección y evaluación, pero sin incluir cargas útiles de explotación, scripts armados o implementaciones directas de ataques contra activos externos.
  • Permitir a los investigadores reproducir el proceso de descubrimiento de la vulnerabilidad en entornos controlados de laboratorio, evaluar la efectividad de parches y cambios de configuración, y compilar los resultados en informes de evaluación de seguridad compartibles.
  • Soporte para configuración localizada, registro de actividad y exportación de resultados, facilitando la auditoría y el uso conforme normativas.
  • Proporcionar un registro de cambios claro y notas de publicación para que los investigadores puedan seguir la evolución de las versiones.

Código de conducta y ética

  • Este proyecto está destinado exclusivamente para uso en entornos con autorización explícita. Realizar pruebas de seguridad en sistemas de terceros sin permiso es ilegal.
  • No se proporcionan cargas útiles, scripts ni detalles técnicos para acceso no autorizado, explotación o propagación.
  • Antes de usarlo, evalúe los riesgos, asegúrese de tener un plan de reversión, copias de seguridad y un plan de respuesta ante incidentes.
  • Maneje los datos de prueba de forma segura, evitando la divulgación de información sensible en canales públicos.
  • Si descubre posibles mejoras o sugerencias de corrección, preséntelas mediante el proceso formal de contribución, evitando exponer información sensible en canales públicos.

Resumen de funcionalidades

  • Módulo de escaneo de seguridad (alto nivel): Realiza comprobaciones estáticas y dinámicas sobre la configuración de 1Panel, la gestión de certificados, las cadenas de confianza de certificados y otros elementos en entornos controlados, para identificar posibles indicadores de riesgo de seguridad.
  • Evaluación de riesgos e informes: Genera informes de evaluación de seguridad legibles basados en los resultados del escaneo, incluyendo niveles de riesgo, recomendaciones de corrección, priorización y cadenas de evidencia trazables.
  • Plantillas de guía para pruebas de seguridad: Proporciona plantillas de scripts de prueba, formularios de registro y formatos de archivo de resultados para ejecutar en entornos de laboratorio, ayudando a los investigadores a mantener la coherencia.
  • Centralización de configuraciones: Plantillas de configuración y ejemplos centralizados, facilitando la reproducción de escenarios de prueba en diferentes entornos experimentales.
  • Registro y cadena de evidencia: Mecanismo de registro sistematizado, fácil para auditoría, reproducción y compartición de resultados de evaluación.

Principio de funcionamiento (arquitectura de alto nivel)

  • Capas de componentes principales: Capa de interfaz (CLI/interfaz simple) + Capa de control de pruebas (casos de prueba, harness de prueba) + Capa de informes (agregación de resultados, exportación).
  • Flujo de datos: Configuración de entrada y activos objetivo → Escaneo y evaluación → Agregación y exportación de resultados → Salida de informes.
  • Límites de seguridad: Todas las pruebas se ejecutan en entornos aislados, con acceso restringido al sistema de archivos y la red; los resultados generados durante las pruebas se almacenan únicamente localmente o dentro del alcance autorizado.
  • Bajo acoplamiento entre módulos: Cada módulo se comunica a través de interfaces claras, lo que facilita la sustitución, extensión o desactivación de funciones específicas.

Aspectos clave de seguridad y protección

  • Principio de entorno controlado: Ejecutar únicamente en laboratorios de pruebas o sandboxes, evitando impactos en sistemas de producción.
  • Principio de mínimo privilegio: Las cuentas de prueba solo tienen los permisos necesarios, evitando operaciones de riesgo que puedan escalar privilegios.
  • Gestión de registros y evidencias: Registro estructurado, asegurando trazabilidad, auditabilidad y cumplimiento con los requisitos de protección de datos.
  • Clasificación y mitigación de riesgos: Establecer prioridades de corrección para elementos de alto riesgo detectados y proporcionar estrategias de mitigación viables.
  • Cumplimiento y divulgación: Obtener autorización y seguir una ruta de divulgación adecuada antes de hacer pública cualquier investigación, siguiendo el principio de divulgación responsable.

Requisitos del entorno e instalación

  • Sistema operativo: Principales sistemas Linux/Windows/macOS en entornos virtualizados son utilizables, pero se recomienda Linux para pruebas de laboratorio.
  • Versión de Python (si aplica): Python 3.10+ o entorno de ejecución correspondiente, cumpliendo con las dependencias.
  • Gestión de dependencias: Se puede usar un entorno virtual (como virtualenv o conda) para aislar las dependencias.
  • Requisitos de red: Las pruebas se realizan en entornos controlados, asegurando que no haya bucles externos ni accesos de red no autorizados.
  • Recursos necesarios: Dependiendo de la escala de las pruebas, un entorno de laboratorio normal debe tener capacidad razonable de CPU, memoria y almacenamiento para soportar la generación de registros e informes.

Pasos de instalación (alto nivel)

  • Clone el repositorio localmente.
  • Cree un entorno virtual e instale las dependencias.
  • Configure los parámetros del entorno de prueba (como activos objetivo, parámetros de simulación de certificados, nivel de registro, etc.).
  • Ejecute el flujo de trabajo de prueba, prestando atención a la salida y a la producción de informes.
Descargar herramienta