Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-50979 — oPanel Authenticated Remote Code Execution über die 'advenced/curl'-Komponente | Kitploit
Tools/GitHubGitHub/bugresearch/cve-2026-50979
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubbugresearch/cve-2026-50979

CVE-2026-50979

oPanel Authenticated Remote Code Execution über die 'advenced/curl'-Komponente

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50979: Authentifizierte Remote-Code-Ausführung in oPanel

Überblick

  • CVE-ID: CVE-2026-50979
  • Produkt: oPanel
  • Betroffene Versionen: v1.19.50 und früher
  • Schwachstellentyp: Authentifizierte Befehlsinjektion / Remote-Code-Ausführung (RCE)
  • Verwundbare Komponente: /advanced/curl-Endpunkt
  • Schweregrad: Kritisch

Beschreibung

Im Endpunkt advanced/curl von oPanel (Versionen v1.19.50 und früher) besteht eine Befehlsinjektions-Schwachstelle. Die Anwendung säubert die vom Benutzer bereitgestellte Eingabe des Parameters url nicht ausreichend, bevor sie an die systeminterne curl-Ausführungsroutine übergeben wird.

Ein authentifizierter Angreifer kann mit Shell-Variablen (wie ${IFS}) grundlegende Leerzeichen-Beschränkungen umgehen und beliebige Betriebssystembefehle (z. B. mit dem Operator ) einschleusen. Dadurch kann der Angreifer beliebigen Code auf dem zugrundeliegenden Server mit den Berechtigungen der Webanwendung ausführen.

;

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es einem authentifizierten Benutzer, beliebige Shell-Befehle auf dem Server auszuführen, der oPanel hostet. Dies kann zur vollständigen Kompromittierung des Systems, unbefugtem Datenzugriff und weiterer lateraler Bewegung innerhalb des Netzwerks führen.

Proof of Concept (PoC)

Die Schwachstelle wird ausgelöst, indem nach erfolgreicher Authentifizierung eine manipulierte HTTP-POST-Anfrage an den verwundbaren Endpunkt gesendet wird.

Verwundbarer Endpunkt: POST /advanced/curl (üblicherweise über Port 2083 erreichbar)

Struktur der bösartigen Payload:

root@kitploit:~
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>

url=[http://example.com/;id](http://example.com/;id)
Tool herunterladen