
Exploit scanner para CVE-2025-25347, un RCE no autenticado en QingLong Panel, que permite la ejecución arbitraria de comandos y la toma completa del servidor.
Esta herramienta se utiliza para probar la vulnerabilidad CVE-2025-25347 en QingLong Panel, una plataforma de código abierto para la gestión de automatización de tareas.
Esta vulnerabilidad permite Remote Code Execution (RCE) porque el panel no aplica una validación de entrada y un control de acceso adecuados en determinados endpoints.
En consecuencia, un atacante sin autenticación válida puede ejecutar comandos del sistema de forma arbitraria, lo que puede conducir a la toma completa del servidor o contenedor de QingLong.
Desarrollador: Ohang
Agradecimientos: My Mentor CAC
Propósito: Investigación de seguridad y uso educativo
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py