文章总结: 1Panel是一个开源Linux运维管理面板,存在CVE-2025-54424远程命令执行漏洞。该漏洞源于Agent端TLS认证策略仅要求提供证书但不验证可信性,攻击者可通过自签名证书绕过TLS校验并伪造CN字段为panel_client,最终实现未授权命令执行。文章提供了CVE-2025-54424.py工具,支持单个目标检测和批量扫描模式,可进行SSH交互式命令执行。
综合评分: 89
文章分类: 漏洞分析,安全工具
1Panel agent远程命令执行漏洞 (CVE-2025-54424)扫描+利用工具(8月5日更新)
Mr-xn
Web安全工具库
2025年8月6日 08:28
河南
80T资源合集下载
链接:https://pan.quark.cn/s/5643428d4f9f
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu
0x01 工具介绍
1Panel 是一个开源、现代化的 Linux 运维管理面板,提供图形化界面用于部署网站、管理服务器和运行服务。受影响版本中,Agent 端 TLS 认证策略为 tls.RequireAnyClientCert,仅要求提供证书但不验证其可信性。攻击者可通过自签名证书绕过 TLS 校验,并伪造CN字段为panel_client,绕过应用层校验。最终攻击者可伪造证书进行未授权命令执行接口调用,导致远程命令执行漏洞。
0x02 安装与使用
一、测绘语法
cert.subject_org=="FIT2CLOUD"&&ip.port="9999” || cert.subject.suffix=="panel_server"cert.subject.org="FIT2CLOUD" && port="9999" && protocol="tls" || cert.subject.cn="panel_server"
二、批量检测
使用我开发的工具 CVE-2025-54424.py 脚本进行批量检测与利用,工具使用说明如下
安装需要的依赖
pip install websocket-client cryptography PySocks requests
usage: CVE-2025-54424.py [-h] (-u URL | -f FILE) [-o OUTPUT] [-t THREADS] [--proxy PROXY]1Panel 客户端证书绕过RCE漏洞 一体化工具 (扫描+利用)作者: Mrxn https://github.com/Mr-xnoptional arguments: -h, --help show this help message and exit -u URL, --url URL 单个目标,进入利用模式。例如: 192.168.1.100:8080 -f FILE, --file FILE 目标文件,进入批量扫描模式。 -o OUTPUT, --output OUTPUT [扫描模式] 保存漏洞结果的文件名。 -t THREADS, --threads THREADS [扫描模式] 并发线程数。 --proxy PROXY 为所有请求设置代理。例如: http://127.0.0.1:8080
比如单个检测+命令执行(SSH交互式命令执行)如下图所示
| | |
| — | — |
| |
|
·今 日 推 荐·
《Python数据预处理》全书分为技术基础、分析目标、预处理方法与案例研究四部分:基础篇讲解NumPy、Pandas等工具的核心操作;分析篇覆盖数据可视化、预测建模等场景;预处理篇详述数据清洗、融合等关键环节;案例篇通过心理健康分析、疫情预测等12个实际项目演示全流程实践。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全工具库 Mr-xn《1Panel agent远程命令执行漏洞 (CVE-2025-54424)扫描+利用工具(8月5日更新)》