https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
CVE-2025-54424 : Scanner RCE et Kit de Test Sécurisé pour 1Panel en Laboratoire

CVE-2025-54424 est une vulnérabilité concernant 1Panel, impliquant un contournement de certificat client pouvant potentiellement entraîner une exécution de code à distance. Ce dépôt fournit un ensemble d’outils intégrés destinés à aider les chercheurs à scanner et à tester cette vulnérabilité dans un environnement contrôlé. L’outil met l’accent sur les tests de sécurité, l’utilisation pédagogique et la recherche conforme des systèmes affectés. Ce projet ne fournit pas de charges utiles offensives ni de scripts d’exploitation pour un accès non autorisé ou contre des actifs externes. Veuillez l’utiliser dans un environnement explicitement autorisé et respecter les lois locales et les exigences de conformité sectorielle.
Table des matières
- À propos de ce dépôt
- Objectifs et portée du projet
- Code de conduite et éthique
- Aperçu des fonctionnalités
- Principe de fonctionnement (architecture de haut niveau)
- Points clés de sécurité et de protection
- Prérequis et installation
- Prise en main rapide (processus de haut niveau)
- Modes d’utilisation et flux de travail
- Guide du développeur
- Tests et assurance qualité
- Versions et publications
- Guide de contribution
- Foire aux questions
- Licence et autorisations
- Remerciements
À propos de ce dépôt
Il s’agit d’un ensemble d’outils destiné aux chercheurs et aux ingénieurs en sécurité, conçu autour des travaux de recherche sur CVE-2025-54424. L’objectif principal est de fournir un environnement de test transparent et reproductible pour évaluer l’impact, identifier les facteurs de configuration et évaluer l’efficacité des correctifs dans un environnement contrôlé. Le projet met l’accent sur des processus de test documentés, un enregistrement traçable des résultats et des opérations protectrices sur les actifs.
Objectifs et portée du projet
- Fournir un cadre de test clair pour mener des recherches de sécurité sur les versions pertinentes de 1Panel, sous réserve d’autorisation.
- Proposer des composants liés à la détection et à l’évaluation, sans inclure de charge utile d’exploitation, de script d’armement ni d’implémentation directe d’attaque contre des actifs externes.
- Permettre aux chercheurs de reproduire le processus de découverte de la vulnérabilité, d’évaluer l’efficacité des correctifs et des modifications de configuration, et de compiler les résultats en rapports d’évaluation de sécurité partageables dans un environnement de laboratoire contrôlé.
- Prendre en charge la configuration localisée, la journalisation et l’exportation des résultats pour faciliter l’audit et la conformité.
- Fournir un journal des modifications et des notes de version clairs pour que les chercheurs puissent suivre l’évolution des versions.
Code de conduite et éthique
- Ce projet est réservé à une utilisation dans des environnements disposant d’une autorisation explicite. Effectuer des tests de sécurité sur le système d’autrui sans autorisation est illégal.
- Il ne fournit pas de charges utiles, de scripts ou de détails techniques pour un accès non autorisé, une exploitation ou une diffusion.
- Avant utilisation, évaluez les risques, assurez-vous d’avoir un plan de retour arrière, des sauvegardes et un plan d’urgence.
- Traitez les données de test en toute sécurité, évitez de divulguer des informations sensibles dans des environnements publics.
- Si vous découvrez des points d’amélioration ou des suggestions de correctifs, soumettez-les via le processus de contribution formel, sans divulguer d’informations sensibles dans des canaux publics.
Aperçu des fonctionnalités
- Module de scan de sécurité (haut niveau) : effectue des vérifications statiques et dynamiques sur la configuration de 1Panel, la gestion des certificats, la chaîne de confiance des certificats, etc., dans un environnement contrôlé, afin d’identifier les indicateurs de risque de sécurité potentiels.
- Évaluation des risques et rapports : génère des rapports d’évaluation de sécurité lisibles à partir des résultats de scan, comprenant le niveau de risque, les recommandations de correction, la priorisation et une chaîne de preuves traçables.
- Modèles de guide de test de sécurité : fournit des modèles de scripts de test, des formulaires d’enregistrement et des formats d’archivage des résultats à exécuter dans un environnement de laboratoire, aidant les chercheurs à maintenir la cohérence.
- Centralisation de la configuration : modèles de configuration et exemples centralisés, facilitant la reproduction des scénarios de test dans différents environnements expérimentaux.
- Journalisation et chaîne de preuves : mécanisme de journalisation systématique pour faciliter l’audit, la reproduction et le partage des résultats d’évaluation.
Principe de fonctionnement (architecture de haut niveau)
- Couches de composants principaux : couche d’interface (CLI / interface simple) + couche de pilotage des tests (cas de test, harnais de test) + couche de rapport (agrégation des résultats, exportation).
- Flux de données : configuration d’entrée et actifs cibles → analyse et évaluation → agrégation et exportation des résultats → rapport de sortie.
- Frontière de sécurité : tous les tests sont exécutés dans un environnement isolé, avec un accès limité au système de fichiers et au réseau ; les sorties générées pendant les tests sont stockées localement ou conservées dans la limite des autorisations.
- Faible couplage des modules : chaque module communique via des interfaces claires, facilitant le remplacement, l’extension ou la désactivation de fonctionnalités spécifiques.
Points clés de sécurité et de protection
- Principe d’environnement contrôlé : exécuter uniquement dans un laboratoire de test ou un bac à sable, éviter tout impact sur les systèmes de production.
- Principe de moindre privilège : les comptes de test ne possèdent que les autorisations nécessaires, évitant les opérations risquées d’élévation de privilèges.
- Gestion des journaux et des preuves : journalisation structurée, garantissant la traçabilité, l’auditabilité et la conformité aux exigences de protection des données.
- Hiérarchisation et atténuation des risques : définir des priorités de correction pour les éléments à haut risque et fournir des stratégies d’atténuation exploitables.
- Conformité et divulgation : avant de divulguer dans le cadre de la recherche publique, obtenir une autorisation et suivre une voie de divulgation appropriée, en respectant les principes de divulgation responsable.
Prérequis et installation
- Système d’exploitation : les principaux Linux/Windows/macOS peuvent être utilisés dans des environnements virtualisés, mais il est recommandé d’utiliser Linux pour les tests en laboratoire.
- Version de Python (le cas échéant) : Python 3.10+ ou environnement d’exécution correspondant, avec les dépendances satisfaites.
- Gestion des dépendances : utiliser un environnement virtuel (par exemple virtualenv ou conda) pour isoler les dépendances.
- Exigences réseau : les tests sont effectués dans un environnement contrôlé, sans boucle externe ni accès réseau non autorisé.
- Besoins en ressources : selon l’ampleur des tests, un environnement de laboratoire normal doit disposer d’une capacité CPU, mémoire et stockage raisonnable pour prendre en charge la génération de journaux et de rapports.