Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth — قالب كشف Nuclei لـ CVE-2026-41473، وهو ثغرة وصول غير مصادق عليه للقراءة/الكتابة عبر API في CyberPanel AI Scanner قبل الإصدار 2.4.4. يستخدم فحصين عبر HTTP لتأكيد غياب المصادقة. | Kitploit
أدوات/GitHubGitHub/penteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبتحليل الثغرات الأمنيةاختبار أمان APIأمن الويبأمن واجهات برمجة التطبيقات
GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

قالب كشف Nuclei لـ CVE-2026-41473، وهو ثغرة وصول غير مصادق عليه للقراءة/الكتابة عبر API في CyberPanel AI Scanner قبل الإصدار 2.4.4. يستخدم فحصين عبر HTTP لتأكيد غياب المصادقة.

عرض المستودع
7منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-41473 — CyberPanel AI Scanner: وصول غير مصادق للقراءة/الكتابة عبر واجهة برمجة التطبيقات

قالب كشف بأداة Nuclei لثغرة CVE-2026-41473 التي تؤثر على إصدارات CyberPanel الأقدم من 2.4.4.

الثغرة

تكشف ميزة AI Scanner في CyberPanel عن نقطتي نهاية لواجهة برمجة التطبيقات دون أي مصادقة:

نقطة النهايةالطريقةالأثر
/api/ai-scanner/list-api-keysGETتكشف أسماء مستخدمي الإدارة، وبادئات مفاتيح API، وأسماء النطاقات المستضافة، ومعرّفات الفحص
/api/ai-scanner/callbackPOSTتقبل كتابة اعتباطية لسجل الفحص دون مصادقة

تقع كلتا النقطتين تحت بادئة عنوان /api/*، والتي يستثنيها secMiddleware في CyberPanel unconditionally من فحوصات مصادقة الجلسة. لا يلزم أي رمز مميز أو ملف تعريف ارتباط للجلسة أو أي نوع من بيانات الاعتماد للوصول إلى أي من النقطتين.

تتيح نقطة نهاية القراءة تعداد الأهداف. أما نقطة نهاية الكتابة فتمكّن من إفساد سجل الفحص، وعند ربطها بثغرة XSS المخزنة في لوحة معلومات AI Scanner (CVE-2026-41472)، تحقق تنفيذًا عشوائيًا للكود عن بُعد دون مصادقة عبر التلاعب بمهام cron.

CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 9.8 حرجة

CWE: CWE-306 (غياب المصادقة لوظيفة حرجة)

أُصلحت في: CyberPanel 2.4.4 (الالتزام 8eb29181cb137baa4adb4bba5dce60f601d55a5f)

كيفية عمل القالب

يرسل القالب طلبين:

الطلب 1 — GET /api/ai-scanner/list-api-keys يؤكد أن الهدف هو مثيل CyberPanel مع تفعيل ميزة AI Scanner وأن نقطة نهاية القراءة غير محمية. يطابق بنية JSON (api_keys, recent_scans, is_payment_configured) مع استجابة HTTP 200. يستخرج أسماء مستخدمي الإدارة، وبادئات مفاتيح API، وأسماء النطاقات، ومعرّفات الفحص كمخرجات مسماة.

الطلب 2 — POST /api/ai-scanner/callback بجسم فارغ {} يختبر نقطة نهاية الكتابة دون تنفيذ أي كتابة فعلية. الجسم الفارغ يعني عدم وجود scan_id، وبالتالي لا يمكن للخادم مطابقة أو تعديل أي سجل ScanHistory موجود. على خادم ثغِر (< 2.4.4)، يُتجاوز فحص المصادقة ويعيد Django استجابة HTTP 400 مع scan_id في جسم الخطأ — أي أن الخادم وصل إلى التحقق من الإدخال دون فرض المصادقة إطلاقًا. أما على خادم مُصحَّح (≥ 2.4.4)، فيُفعَّل فحص ترويسة X-API-Key أولًا ويعيد HTTP 401 قبل قراءة scan_id إطلاقًا.

يتطلب المطابقة توفر كل مما يلي:

  • الطلب 1: HTTP 200 + بنية JSON الخاصة بـ CyberPanel AI Scanner
  • الطلب 2: HTTP 400 + scan_id في جسم الاستجابة + نوع محتوى application/json

يؤكد هذا الدمج أن منطق CyberPanel AI Scanner قد أُتيح في كلا الطلبين دون فرض أي مصادقة، مع استبعاد حجب جدار الحماية (WAF)، وأخطاء الوكيل العكسي، واستجابات 400 غير ذات الصلة.

الاستخدام

root@kitploit:~
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -u https://target:8090
root@kitploit:~
# ضد قائمة من الأهداف
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -l targets.txt

الإصدارات المتأثرة

الإصدارالحالة
CyberPanel < 2.4.4 مع AI Scannerثغِر
CyberPanel ≥ 2.4.4مُصحَّح
CyberPanel دون وحدة AI Scannerغير متأثر

لن تتطابق مثيلات CyberPanel التي لا تتضمن ميزة AI Scanner (عمومًا الإصدارات الأقدم من 2.3) — ستعيد نقطة النهاية list-api-keys استجابة 404 ولن يُفعَّل القالب.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41473
  • التزام الإصلاح: https://github.com/usmannasir/cyberpanel/commit/8eb29181cb137baa4adb4bba5dce60f601d55a5f
  • ذات صلة: CVE-2026-41472 (XSS مخزنة عبر callback غير مصادق — نفس التزام الإصلاح)
تنزيل الأداة