
Scanner di exploit per CVE-2025-25347, una RCE non autenticata in QingLong Panel, che consente l'esecuzione arbitraria di comandi e la completa compromissione del server.
Questo strumento viene utilizzato per testare la vulnerabilità CVE-2025-25347 su QingLong Panel, una piattaforma open-source per la gestione dell'automazione delle attività.
Questa vulnerabilità consente Remote Code Execution (RCE) poiché il pannello non applica una validazione degli input e un controllo degli accessi adeguati su determinati endpoint.
Di conseguenza, un attaccante senza autenticazione valida può eseguire comandi di sistema arbitrari, che possono portare alla completa compromissione del server o del container QingLong.
Sviluppatore: Ohang
Ringraziamenti: My Mentor CAC
Scopo: Ricerca sulla sicurezza e uso educativo
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py