
Эксплойт-сканер для CVE-2025-25347 — неаутентифицированная RCE в QingLong Panel, позволяющая выполнение произвольных команд и полный захват сервера.
Этот инструмент используется для проверки уязвимости CVE-2025-25347 в панели QingLong, платформе с открытым исходным кодом для автоматизации задач.
Эта уязвимость позволяет удаленное выполнение кода (RCE), поскольку панель не применяет надлежащую проверку ввода и контроль доступа на определенных конечных точках.
В результате атакующий без действительной аутентификации может выполнять произвольные системные команды, что может привести к полному захвату сервера или контейнера QingLong.
Разработчик: Ohang
Благодарности: Моему наставнику CAC
Цель: Исследования безопасности и образовательное использование
git clone https://github.com/Yetazyyy/CVE-2025-25347.git
cd CVE-2025-25347
git pull
python scanner.py```