Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54424 — CVE-2025-54424: 1Panel TLS क्लाइंट प्रमाणपत्र बाईपास बंडल स्कैनिंग और शोषण टूल का उपयोग करके जाली CN 'panel_client' के माध्यम से RCE सक्षम करता है। प्रभावित: <= v2.0.5. 🔐 | Kitploit
उपकरण/GitHubGitHub/hophtien/cve-2025-54424
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubhophtien/cve-2025-54424

CVE-2025-54424

CVE-2025-54424: 1Panel TLS क्लाइंट प्रमाणपत्र बाईपास बंडल स्कैनिंग और शोषण टूल का उपयोग करके जाली CN 'panel_client' के माध्यम से RCE सक्षम करता है। प्रभावित: <= v2.0.5. 🔐

रिपॉजिटरी देखें
31211घं 47मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

https://raw.githubusercontent.comhophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip

CVE-2025-54424: 1Panel RCE स्कैनर और प्रयोगशालाओं के लिए सुरक्षित परीक्षण किट

रिलीज़

CVE-2025-54424 1Panel में एक दोष है जो क्लाइंट प्रमाणपत्र को बायपास कर संभावित रूप से रिमोट कोड एग्ज़ीक्यूशन का कारण बन सकता है। यह रिपॉज़िटरी एक एकीकृत टूल संग्रह प्रदान करती है जिसका उद्देश्य शोधकर्ताओं को नियंत्रित प्रयोगशाला वातावरण में इस दोष की स्कैनिंग और सत्यापन परीक्षण करने में सहायता करना है। ये टूल सुरक्षा परीक्षण, शैक्षिक उपयोग और प्रभावित सिस्टम पर अनुपालन अनुसंधान पर जोर देते हैं। यह परियोजना अनधिकृत पहुँच या बाहरी नेटवर्क संपत्तियों पर हमला करने के लिए लोड या एक्सप्लॉइट स्क्रिप्ट प्रदान नहीं करती है। कृपया स्पष्ट प्राधिकरण वाले वातावरण में उपयोग करें और स्थानीय कानूनों और उद्योग अनुपालन आवश्यकताओं का पालन करें।

सामग्री

  • इस रिपॉज़िटरी के बारे में
  • परियोजना के उद्देश्य और दायरा
  • उपयोग नियम और नैतिकता
  • कार्यक्षमता सारांश
  • कार्यप्रणाली (उच्च-स्तरीय वास्तुकला)
  • सुरक्षा और संरक्षण बिंदु
  • पर्यावरण आवश्यकताएँ और स्थापना
  • त्वरित आरंभ (उच्च-स्तरीय प्रक्रिया)
  • उपयोग पैटर्न और कार्यप्रवाह
  • डेवलपर मार्गदर्शिका
  • परीक्षण और गुणवत्ता आश्वासन
  • संस्करण और रिलीज़
  • योगदान दिशानिर्देश
  • सामान्य प्रश्न
  • लाइसेंस और प्राधिकरण
  • आभार

इस रिपॉज़िटरी के बारे में यह रिपॉज़िटरी CVE-2025-54424 पर शोध कार्य के आसपास डिज़ाइन किए गए शोधकर्ताओं और सुरक्षा इंजीनियरों के लिए एक टूल संग्रह है। मुख्य उद्देश्य एक पारदर्शी और प्रतिलिपि योग्य परीक्षण वातावरण प्रदान करना है जिसका उपयोग प्रभाव का आकलन करने, विन्यास कारकों की पहचान करने और नियंत्रित वातावरण में उपचारों की प्रभावशीलता का मूल्यांकन करने के लिए किया जा सके। यह परियोजना दस्तावेजीकृत परीक्षण प्रक्रियाओं, अनुरेखणीय परिणाम रिकॉर्ड और संपत्तियों की सुरक्षात्मक कार्रवाइयों पर जोर देती है।

परियोजना के उद्देश्य और दायरा

  • प्राधिकरण के साथ 1Panel के प्रासंगिक संस्करणों पर सुरक्षा अनुसंधान के लिए एक स्पष्ट परीक्षण ढाँचा प्रदान करना।
  • पता लगाने और मूल्यांकन से संबंधित घटक प्रदान करना, लेकिन बाहरी नेटवर्क संपत्तियों पर लोड, हथियारबंद स्क्रिप्ट या हमले की नकल करने वाले प्रत्यक्ष कार्यान्वयन को शामिल नहीं करता।
  • शोधकर्ताओं को नियंत्रित प्रयोगशाला वातावरण में दोष खोज प्रक्रिया को दोहराने, पैच और विन्यास परिवर्तनों की प्रभावशीलता का मूल्यांकन करने और परिणामों को साझा करने योग्य सुरक्षा मूल्यांकन रिपोर्ट में संकलित करने की अनुमति देना।
  • ऑडिट और अनुपालन उपयोग की सुविधा के लिए स्थानीयकृत विन्यास, लॉगिंग और परिणाम निर्यात का समर्थन करना।
  • संस्करण विकास को ट्रैक करने के लिए स्पष्ट परिवर्तन लॉग और रिलीज़ नोट प्रदान करना।

उपयोग नियम और नैतिकता

  • इस परियोजना का उपयोग केवल स्पष्ट प्राधिकरण वाले वातावरण में ही करें। दूसरों की प्रणालियों पर अनधिकृत सुरक्षा परीक्षण अवैध है।
  • अनधिकृत पहुँच, शोषण या प्रसार के लिए कोई लोड, स्क्रिप्ट या तकनीकी विवरण प्रदान नहीं करता।
  • उपयोग से पहले जोखिम का आकलन करें, सुनिश्चित करें कि रोलबैक योजना, बैकअप और आपातकालीन प्रतिक्रिया उपलब्ध है।
  • परीक्षण डेटा को सुरक्षित रूप से संभालें, सार्वजनिक चैनलों में संवेदनशील जानकारी लीक न करें।
  • यदि आप सुधार या उपचार सुझाव पाते हैं, तो कृपया औपचारिक योगदान प्रक्रिया के माध्यम से प्रस्तुत करें, संवेदनशील जानकारी को सार्वजनिक चैनलों में उजागर न करें।

कार्यक्षमता सारांश

  • सुरक्षा स्कैन मॉड्यूल (उच्च-स्तरीय): नियंत्रित वातावरण में 1Panel विन्यास, प्रमाणपत्र प्रबंधन, प्रमाणपत्र श्रृंखला आदि की स्थिर और गतिशील जाँच कर संभावित सुरक्षा जोखिम संकेतकों की पहचान करना।
  • जोखिम मूल्यांकन और रिपोर्ट: स्कैन परिणामों के आधार पर पढ़ने योग्य सुरक्षा मूल्यांकन रिपोर्ट तैयार करना, जिसमें जोखिम स्तर, उपचार सुझाव, प्राथमिकता क्रम और अनुरेखणीय साक्ष्य श्रृंखला शामिल हो।
  • सुरक्षा परीक्षण मार्गदर्शिका टेम्पलेट: प्रयोगशाला वातावरण में निष्पादित करने के लिए परीक्षण स्क्रिप्ट टेम्पलेट, रिकॉर्ड प्रपत्र और परिणाम संग्रह प्रारूप प्रदान करना, जिससे शोधकर्ता एकरूपता बनाए रख सकें।
  • विन्यास संग्रह: केंद्रीकृत विन्यास टेम्पलेट और उदाहरण, विभिन्न प्रयोगशाला वातावरणों में परीक्षण परिदृश्यों को दोहराने में सुविधा प्रदान करना।
  • लॉग और साक्ष्य श्रृंखला: व्यवस्थित लॉगिंग तंत्र, ऑडिट, दोहराव और मूल्यांकन परिणामों को साझा करने में सुविधा प्रदान करना।

कार्यप्रणाली (उच्च-स्तरीय वास्तुकला)

  • मुख्य घटक स्तर: इंटरफ़ेस स्तर (CLI/सरल इंटरफ़ेस) + परीक्षण ड्राइवर स्तर (परीक्षण मामले, परीक्षण हार्नेस) + रिपोर्ट स्तर (परिणाम संकलन, निर्यात)।
  • डेटा प्रवाह: विन्यास और लक्ष्य संपत्ति इनपुट → स्कैन और मूल्यांकन → परिणाम एकत्रीकरण और निर्यात → रिपोर्ट आउटपुट।
  • सुरक्षा सीमा: सभी परीक्षण पृथक वातावरण में निष्पादित होते हैं, फ़ाइल सिस्टम और नेटवर्क पहुँच प्रतिबंधित होती है, परीक्षण के दौरान उत्पन्न आउटपुट केवल स्थानीय रूप से या अधिकृत सीमा के भीतर संग्रहीत होता है।
  • मॉड्यूल कम युग्मन: प्रत्येक मॉड्यूल स्पष्ट इंटरफ़ेस के माध्यम से संचार करता है, जिससे विशिष्ट कार्यों को बदलना, विस्तारित करना या अक्षम करना आसान होता है।

सुरक्षा और संरक्षण बिंदु

  • नियंत्रित वातावरण सिद्धांत: केवल परीक्षण प्रयोगशाला या सैंडबॉक्स में चलाएँ, उत्पादन प्रणालियों को प्रभावित करने से बचें।
  • न्यूनतम विशेषाधिकार सिद्धांत: परीक्षण खातों में केवल आवश्यक अनुमतियाँ हों, विशेषाधिकार वृद्धि के जोखिम भरे संचालन से बचें।
  • लॉग और साक्ष्य प्रबंधन: संरचित लॉगिंग, यह सुनिश्चित करना कि वे अनुरेखणीय, ऑडिट योग्य और डेटा सुरक्षा आवश्यकताओं का अनुपालन करते हैं।
  • जोखिम वर्गीकरण और शमन: खोजे गए उच्च जोखिम वाले मदों के लिए उपचार प्राथमिकता निर्धारित करना और कार्रवाई योग्य शमन रणनीतियाँ प्रदान करना।
  • अनुपालन और प्रकटीकरण: सार्वजनिक शोध में प्रकटीकरण से पहले प्राधिकरण और उपयुक्त प्रकटीकरण पथ प्राप्त करना, जिम्मेदार प्रकटीकरण सिद्धांतों का पालन करना।

पर्यावरण आवश्यकताएँ और स्थापना

  • ऑपरेटिंग सिस्टम: मुख्यधारा Linux/Windows/macOS वर्चुअलाइज्ड वातावरण में उपयोग किए जा सकते हैं, लेकिन प्रयोगशाला परीक्षण के लिए Linux वातावरण की सिफारिश की जाती है।
  • Python संस्करण (यदि लागू हो): Python 3.10+ या संबंधित रनटाइम वातावरण, निर्भरताओं को पूरा करना चाहिए।
  • निर्भरता प्रबंधन: निर्भरताओं को पृथक करने के लिए वर्चुअल वातावरण (जैसे virtualenv या conda) का उपयोग किया जा सकता है।
  • नेटवर्क आवश्यकताएँ: परीक्षण नियंत्रित वातावरण के भीतर होता है, सुनिश्चित करें कि कोई बाहरी लूपबैक या अनधिकृत नेटवर्क पहुँच न हो।
  • संसाधन आवश्यकताएँ: परीक्षण आकार पर निर्भर करता है, सामान्य प्रयोगशाला वातावरण में लॉग और रिपोर्ट उत्पादन का समर्थन करने के लिए पर्याप्त CPU, मेमोरी और स्टोरेज क्षमता होनी चाहिए।

स्थापना चरण (उच्च-स्तरीय)

  • रिपॉज़िटरी को स्थानीय रूप से क्लोन करें।
  • वर्चुअल वातावरण बनाएँ और निर्भरताएँ स्थापित करें।
  • परीक्षण वातावरण पैरामीटर कॉन्फ़िगर करें (जैसे लक्ष्य संपत्ति, प्रमाणपत्र सिमुलेशन पैरामीटर, लॉग स्तर आदि)।
  • परीक्षण कार्यप्रवाह चलाएँ, आउटपुट और रिपोर्ट उत्पादन पर ध्यान दें।

त्वरित आरंभ (उच्च-स्तरीय प्रक्रिया)

  • पहला चरण: प्राधिकरण और पृथक वातावरण तैयार करें। सुनिश्चित करें कि परीक्षण वस्तु आपकी अपनी संपत्ति या अधिकृत प्रणाली है। बाहरी कनेक्टिविटी बाधाओं के बिना एक पृथक प्रयोगशाला वातावरण स्थापित या चुनें।
  • दूसरा चरण: प्राप्त करें और कॉन्फ़िगर करें। परीक्षण विन्यास टेम्पलेट डाउनलोड या प्राप्त करें, प्रयोगशाला आवश्यकताओं के अनुसार अनुकूलित करें। परीक्षण दायरा, लक्ष्य, समयसारिणी और रोलबैक योजना रिकॉर्ड करें।
  • तीसरा चरण: परीक्षण निष्पादित करें। सुरक्षा परीक्षण कार्यप्रवाह ट्रिगर करें, परीक्षण प्रगति ट्रैक करें, मध्यवर्ती उत्पादों, लॉग और मध्यवर्ती परिणामों को रिकॉर्ड करें।
  • चौथा चरण: विश्लेषण और रिपोर्ट। परीक्षण परिणाम संकलित करें, सुरक्षा मूल्यांकन रिपोर्ट तैयार करें, उपचार कार्रवाई और प्राथमिकता चिह्नित करें।
  • पाँचवाँ चरण: पुनः परीक्षण और सत्यापन। उपचार पूरा करने के बाद परिवर्तनों के प्रभाव को सत्यापित करने के लिए परीक्षण फिर से चलाएँ और तुलनात्मक परिणाम रिकॉर्ड करें।
  • छठा चरण: संग्रह और साझा करें। परिणामों को प्रतिलिपि योग्य मूल्यांकन सामग्री के रूप में व्यवस्थित करें, संस्थान की आवश्यकताओं के अनुसार प्रकटीकरण और संग्रह करें।

उपयोग पैटर्न और कार्यप्रवाह

  • स्कैन मोड: स्थिर और गतिशील जाँच पर ध्यान केंद्रित करता है, जिसमें प्रमाणपत्र प्रबंधन, विश्वास श्रृंखला, प्रमाणीकरण पथ, विन्यास एक्सपोज़र बिंदु आदि उच्च-स्तरीय जोखिम संकेत शामिल हैं। एक बेसलाइन रिपोर्ट आउटपुट करता है, जो टीम को वर्तमान स्थिति समझने में मदद करता है।
  • मूल्यांकन मोड: स्कैन परिणामों के आधार पर, जोखिम वर्गीकरण, कारण विश्लेषण और शमन सुझावों को व्यवस्थित करता है। कार्रवाई योग्यता और अनुरेखणीयता पर जोर देता है।
  • रिपोर्ट आउटपुट: निर्यात करने योग्य फ़ाइलें उत्पन्न करता है, जिसे सुरक्षा टीम, डेवलपमेंट टीम और अनुपालन टीम के साथ साझा करना आसान होता है। रिपोर्ट में साक्ष्य स्नैपशॉट, जोखिम स्तर, उपचार सुझाव और कार्यान्वयन कठिनाई मूल्यांकन शामिल होता है।
  • अनुपालन और शासन: प्रक्रिया टेम्पलेट प्रदान करता है, जो टीम को परीक्षण गतिविधियों को अनुपालन समीक्षा, परिवर्तन प्रबंधन और जोखिम शासन ढाँचे में शामिल करने में मदद करता है।

डेवलपर मार्गदर्शिका

  • कोड संरचना सारांश: मुख्य मॉड्यूल, विन्यास और इनपुट, परीक्षण ड्राइवर, आउटपुट और रिपोर्ट, टूल चेन एकीकरण आदि।
  • योगदान प्रक्रिया: कृपया Issue के माध्यम से समस्याओं को ट्रैक करें, Pull Request के माध्यम से बदलाव सबमिट करें। कोड शैली में एकरूपता सुनिश्चित करें, परीक्षण कवरेज और दस्तावेज़ अपडेट प्रदान करें।
  • परीक्षण रणनीति: पुनरावृत्ति और स्वतंत्रता पर जोर दें। न्यूनतम चलने योग्य उदाहरण, परीक्षण डेटा और वातावरण आवश्यकताओं को शामिल करना चाहिए ताकि दूसरे समान परिस्थितियों में परिणाम दोहरा सकें।
  • सुरक्षा डिज़ाइन: कार्यान्वयन से बाहरी शोषण विवरण उजागर नहीं होने चाहिए। कोड में संवेदनशील भागों को स्पष्ट रूप से चिह्नित किया जाना चाहिए, और संभावित रूप से दुरुपयोग किए जाने वाले कार्यों में पहुँच नियंत्रण और पृथक्करण होना चाहिए।
  • निर्भरता और संगतता: प्रमुख तृतीय-पक्ष निर्भरताओं और संस्करण बाधाओं को रिकॉर्ड करें, जिससे रखरखाव और त्वरित तैनाती में सुविधा हो।

परीक्षण और गुणवत्ता आश्वासन

  • स्थिर जाँच: संभावित समस्याओं का पता लगाने के लिए स्थिर कोड विश्लेषण उपकरण का उपयोग।
  • गतिशील परीक्षण: नियंत्रित वातावरण में बुनियादी कार्यात्मक परीक्षण करें, आउटपुट प्रारूप और स्थिरता सत्यापित करें।
  • प्रतिगमन परीक्षण: प्रत्येक बदलाव के बाद प्रतिगमन परीक्षण चलाएँ, सुनिश्चित करें कि नए बदलाव मौजूदा व्यवहार को नष्ट नहीं करते।
  • सुरक्षा मूल्यांकन: नई सुविधाओं की स्वतंत्र समीक्षा करें, सुनिश्चित करें कि वे अनावश्यक सुरक्षा जोखिम पेश नहीं करतीं।
  • रिकॉर्ड और ऑडिट: सभी परीक्षण गतिविधियों में अनुरेखणीय लॉग और टाइमस्टैम्प होने चाहिए, ऑडिट और दोहराव की सुविधा के लिए।

संस्करण और रिलीज़

  • संस्करण नामकरण: सिमैन्टिक वर्जनिंग सिद्धांतों का पालन करें, परिवर्तनों को ट्रैक करने में सुविधा हो।
  • रिलीज़ नोट: प्रत्येक रिलीज़ में परिवर्तन सारांश, प्रभाव दायरा, ज्ञात समस्याएँ, संगतता जानकारी और अपग्रेड नोट शामिल होने चाहिए।
  • रिलीज़ प्राप्त करना: कृपया उपलब्ध संस्करणों और संबंधित दस्तावेज़ के लिए रिपॉज़िटरी के रिलीज़ पृष्ठ पर जाएँ। रिलीज़ पृष्ठ देखें https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip

संस्करण और रिलीज़ के विवरण

  • संगतता: स्पष्ट रूप से बताएं कि किस प्रकार की प्रणालियों और 1Panel के किस संस्करण पर प्रभाव है।
  • संगतता माइग्रेशन: यदि API परिवर्तन होता है, तो स्पष्ट माइग्रेशन मार्गदर्शिका प्रदान करें।
  • रोलबैक रणनीति: नए संस्करण का उपयोग न होने की स्थिति में रोलबैक के लिए मार्गदर्शन और उपकरण प्रदान करें।

योगदान दिशानिर्देश

  • कैसे भाग लें: समस्याओं की रिपोर्ट करना, सुधार सबमिट करना, दस्तावेज़ और उदाहरणों में सुधार करना आपका स्वागत है। कृपया परियोजना की कोड शैली और सुरक्षा दिशानिर्देशों का पालन करें।
  • कोड शैली: स्पष्ट, संक्षिप्त और अच्छी तरह से टिप्पणी की गई कोड। खतरनाक व्यवहार के कार्यान्वयन विवरण उजागर करने से बचें।
  • सुरक्षा प्रकटीकरण: दोष सत्यापन से संबंधित सामग्री केवल अधिकृत परीक्षण वातावरण में ही होनी चाहिए। कृपया जिम्मेदार प्रकटीकरण प्रक्रिया का पालन करें।

सामान्य प्रश्न

  • क्या यह उपकरण सीधे लक्ष्य पर हमला करता है? उत्तर: यह उपकरण नियंत्रित वातावरण में सुरक्षा परीक्षण और मूल्यांकन पर केंद्रित है, इसमें बाहरी नेटवर्क संपत्तियों के लिए लोड शामिल नहीं है। परीक्षण केवल अधिकृत दायरे में किया जाना चाहिए।
  • क्या मैं इसका उपयोग उत्पादन वातावरण में कर सकता हूँ? उत्तर: नहीं। कृपया पृथक परीक्षण वातावरण में करें, और आधिकारिक वातावरण में तैनाती से पहले जोखिम मूल्यांकन और परिवर्तन प्रबंधन पूरा करें।
  • सहायता कैसे प्राप्त करें? उत्तर: समस्या ट्रैकिंग सिस्टम के माध्यम से समस्या सबमिट करें, पुनरुत्पादन चरण, वातावरण जानकारी और अपेक्षित परिणाम संलग्न करें, ताकि समझने और सहायता करने में आसानी हो।

लाइसेंस और प्राधिकरण

  • लाइसेंस प्रकार: MIT लाइसेंस (उदाहरणात्मक विवरण, वास्तविक रिपॉज़िटरी LICENSE फ़ाइल मान्य होगी)।
  • अधिकृत उपयोग: अधिकृत दायरे में उपयोग करें, अनधिकृत परीक्षण या हमले के लिए उपयोग न करें।
  • ओपन सोर्स प्रतिबद्धता: परियोजना ओपन सोर्स भावना का पालन करती है, समुदाय की भागीदारी और पारदर्शी सुधार का स्वागत करती है।

आभार

  • योगदानकर्ताओं, समीक्षकों और सुरक्षा अनुसंधान में योगदान करने वाले साथियों को धन्यवाद। आपके प्रयास उद्योग के समग्र सुरक्षा स्तर को बढ़ाने में मदद करते हैं।

यदि आप विशिष्ट रिलीज़ आइटम, डाउनलोड की गई फ़ाइलें और अधिक उदाहरण विन्यास देखना चाहते हैं, तो कृपया निम्नलिखित लिंक पर जाएँ और आवश्यकता पड़ने पर संबंधित दस्तावेज़ देखें। रिलीज़ पृष्ठ देखें https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip

स्पष्टीकरण

  • यह README सुरक्षा अनुसंधान और अनुपालन परीक्षण पर केंद्रित है, अधिकृत दायरे में काम करने पर जोर देता है।
  • इसमें कोई शोषण विवरण या प्रत्यक्ष हमला करने योग्य कार्यान्वयन सामग्री शामिल नहीं है, ताकि अनधिकृत कार्यों को बढ़ावा देने से बचा जा सके।
  • यदि आपको इस रिपॉज़िटरी के उद्देश्य, कार्यान्वयन विधि और भविष्य की योजनाओं के बारे में कोई प्रश्न है, तो कृपया औपचारिक संचार चैनलों के माध्यम से पूछें।
टूल डाउनलोड करें