【热点】CVE-2025-54424 1Panel远程命令执行漏洞详细分析及复现(附利用脚本)

1Panel 是新一代的 Linux 服务器运维管理面板,用户可以通过 Web 界面轻松管理 Linux 服务器,如主机监控、文件管理、数据库管理、容器管理等。其V2版本中引入了节点管理的功能,可以通过添加节点来控制其他的主机,但是用于核心和代理端点之间通信的HTTPS协议在证书验证过程中存在证书验证不完整问题,导致未经授权的接口访问。由于1Panel中存在大量命令执行或高权限接口,可能导致远程代码执行。

0 条评论

请先 登录 后评论
xiaoyu007
xiaoyu007

2 篇文章