
Scanner d'exploitation pour CVE-2025-25347, une RCE non authentifiée dans QingLong Panel, permettant l'exécution de commandes arbitraires et la prise de contrôle totale du serveur.
Cet outil est utilisé pour tester la vulnérabilité CVE-2025-25347 sur QingLong Panel, une plateforme open-source pour la gestion de l'automatisation des tâches.
Cette vulnérabilité permet l'exécution de code à distance (RCE) car le panel n'applique pas de validation d'entrée et de contrôle d'accès adéquats sur certains endpoints.
En conséquence, un attaquant sans authentification valide peut exécuter des commandes système arbitraires, ce qui peut conduire à une prise de contrôle complète du serveur ou du conteneur QingLong.
Développeur : Ohang
Remerciements : My Mentor CAC
Objectif : Recherche en sécurité et usage éducatif
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py