CVE-2025-54424
1Panel Agent Bypassa la Verifica dei Certificati Portando all'Esecuzione Arbitraria di Comandi
- Pubblicato
- 1 ago 2025
- Aggiornato
- 4 ago 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 58,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
1Panel è un'interfaccia web e un server MCP che gestisce siti web, file, container, database e LLM su un server Linux. Nelle versioni 2.0.5 e precedenti, il protocollo HTTPS utilizzato per la comunicazione tra gli endpoint Core e Agent presenta una verifica incompleta del certificato durante la convalida del certificato, portando a un accesso non autorizzato alle interfacce. A causa della presenza di numerose interfacce di esecuzione di comandi o ad alto privilegio in 1Panel, ciò comporta l'esecuzione remota di codice (RCE). Il problema è stato risolto nella versione 2.0.6. La CVE è stata tradotta dal cinese semplificato utilizzando GitHub Copilot.
Fonti
2- CVE-2025-54424Exploit
CVE-2025-54424: L'elusione del certificato client TLS di 1Panel consente RCE tramite un CN falsificato 'panel_client' utilizzando uno strumento di scansione e sfruttamento incluso. Affette: <= v2.0.5. 🔐
- 1Panel-CVE-2025-54424-Exploit
Strumento di exploit per 1Panel CVE-2025-54424, che consente bypass del certificato ed esecuzione remota di comandi tramite WebSocket, con scansione batch e shell interattiva.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.