
Scanner de exploração para CVE-2025-25347, uma RCE não autenticada no QingLong Panel, que permite execução arbitrária de comandos e comprometimento total do servidor.
Esta ferramenta é usada para testar a vulnerabilidade CVE-2025-25347 no QingLong Panel, uma plataforma open-source para gerenciamento de automação de tarefas.
Essa vulnerabilidade permite Remote Code Execution (RCE) porque o painel não aplica validação de entrada e controle de acesso adequados em determinados endpoints.
Como resultado, um invasor sem autenticação válida pode executar comandos do sistema de forma arbitrária, o que pode levar à assunção total do servidor ou container do QingLong.
Desenvolvedor: Ohang
Agradecimentos a: Meu Mentor CAC
Propósito: Pesquisa de Segurança e Uso Educacional
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py