
यह टूल QingLong Panel पर CVE-2025-25347 भेद्यता का परीक्षण करने के लिए उपयोग किया जाता है, जो कार्य स्वचालन प्रबंधन के लिए एक ओपन-सोर्स प्लेटफ़ॉर्म है।
यह भेद्यता रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है क्योंकि पैनल विशिष्ट एंडपॉइंट्स पर पर्याप्त इनपुट सत्यापन और एक्सेस नियंत्रण लागू नहीं करता है।
परिणामस्वरूप, बिना वैध प्रमाणीकरण के हमलावर मनमाने ढंग से सिस्टम कमांड निष्पादित कर सकता है, जिससे QingLong सर्वर या कंटेनर का पूर्ण अधिग्रहण हो सकता है।
डेवलपर: Ohang
धन्यवाद: मेरे मेंटर CAC
उद्देश्य: सुरक्षा अनुसंधान और शैक्षिक उपयोग
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py