
CVE-2025-25347のエクスプロイトスキャナー。QingLong Panelにおける未認証のRCEであり、任意のコマンド実行とサーバー完全乗っ取りを可能にします。
このツールは、タスク自動化管理のためのオープンソースプラットフォームであるQingLong PanelのCVE-2025-25347脆弱性をテストするために使用されます。
この脆弱性は**Remote Code Execution (RCE)**を可能にします。パネルが特定のエンドポイントで適切な入力検証とアクセス制御を実装していないためです。その結果、有効な認証情報を持たない攻撃者が任意のシステムコマンドを実行でき、QingLongサーバーまたはコンテナの完全な乗っ取りにつながる可能性があります。
開発者: Ohang
謝辞: My Mentor CAC
目的: セキュリティ研究および教育用
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py