Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41472-POC — CyberPanel v2.4.3 سلسلة XSS إلى RCE-CVE-2026-41472 | Kitploit
أدوات/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 سلسلة XSS إلى RCE-CVE-2026-41472

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CyberPanel من XSS إلى RCE (CVE-2026-41472)

تنفيذ تعليمات برمجية عن بُعد بنقرة واحدة في CyberPanel v2.4.3 عبر نقاط نهاية API دون مصادقة.

نظرة عامة

يربط هذا الاستغلال عدة نقاط ضعف معًا في ميزة AI Scanner في CyberPanel:

  1. حقن قاعدة بيانات دون مصادقة يقبل /api/ai-scanner/callback بيانات عشوائية دون مصادقة
  2. XSS مخزّنة تُعرض الحمولات الخبيثة دون أي تنقية في لوحة تحكم المشرف
  3. من CSRF إلى RCE تختطف XSS جلسة المشرف لإنشاء مهمة cron خبيثة

الإصدارات المتأثرة

  • CyberPanel ≤ 2.4.3

الجدول الزمني

  • 16 ديسمبر 2025 تم الإبلاغ عن الثغرات
  • 17 ديسمبر 2025 استجابة أولية وإقرار بالاستلام
  • 17 ديسمبر 2025 تم إصلاح ثغرات المنصة ونشرها
  • 19 ديسمبر 2025 تم إيداع إصلاحات CyberPanel في المستودع
  • 1 يناير 2026 تم إطلاق حملة إشعار المستخدمين
  • 18 يناير 2026 الإفصاح العام
  • 24 أبريل 2026 تم تعيين CVE
تنزيل الأداة