Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth — Plantilla de detección de Nuclei para CVE-2026-41473, una vulnerabilidad de acceso no autenticado de lectura/escritura a la API en CyberPanel AI Scanner anterior a 2.4.4. Utiliza dos sondas HTTP para confirmar la falta de autenticación. | Kitploit
Herramientas/GitHubGitHub/penteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesPruebas de Seguridad de APIsSeguridad WebSeguridad de APIs
GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

Plantilla de detección de Nuclei para CVE-2026-41473, una vulnerabilidad de acceso no autenticado de lectura/escritura a la API en CyberPanel AI Scanner anterior a 2.4.4. Utiliza dos sondas HTTP para confirmar la falta de autenticación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

CVE-2026-41473 — Acceso no autenticado de lectura/escritura a la API de AI Scanner de CyberPanel

Plantilla de detección de Nuclei para CVE-2026-41473 que afecta a versiones de CyberPanel anteriores a 2.4.4.

Vulnerabilidad

La función AI Scanner de CyberPanel expone dos endpoints de API sin autenticación:

EndpointMétodoImpacto
/api/ai-scanner/list-api-keysGETExpone nombres de usuario de administrador, prefijos de claves de API, nombres de dominio alojados e IDs de escaneo
/api/ai-scanner/callbackPOSTAcepta escrituras arbitrarias en el historial de escaneo sin autenticación

Ambos endpoints se encuentran bajo el prefijo de URL /api/*, que el secMiddleware de CyberPanel exime incondicionalmente de las comprobaciones de autenticación de sesión. No se requiere ningún token, cookie de sesión ni credenciales de ningún tipo para acceder a cualquiera de los dos endpoints.

El endpoint de lectura permite la enumeración de objetivos. El endpoint de escritura permite corromper el historial de escaneo y, cuando se combina con el XSS almacenado en el panel de AI Scanner (CVE-2026-41472), logra ejecución remota de código no autenticada mediante la manipulación de trabajos cron.

CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 9.8 Crítico

CWE: CWE-306 (Falta de autenticación para función crítica)

Corregido en: CyberPanel 2.4.4 (commit 8eb29181cb137baa4adb4bba5dce60f601d55a5f)

Cómo funciona la plantilla

La plantilla envía dos solicitudes:

Solicitud 1 — GET /api/ai-scanner/list-api-keys Confirma que el objetivo es una instancia de CyberPanel con la función AI Scanner habilitada y el endpoint de lectura desprotegido. Coincide con la estructura JSON (api_keys, recent_scans, is_payment_configured) con HTTP 200. Extrae nombres de usuario de administrador, prefijos de claves de API, nombres de dominio e IDs de escaneo como salidas con nombre.

Solicitud 2 — POST /api/ai-scanner/callback con cuerpo vacío {} Sondea el endpoint de escritura sin realizar ninguna escritura real. Un cuerpo vacío significa que no hay scan_id, por lo que el servidor no puede coincidir ni modificar ningún registro ScanHistory existente. En un servidor vulnerable (< 2.4.4), la comprobación de autenticación se omite y Django devuelve HTTP 400 con scan_id en el cuerpo del error — el servidor alcanzó la validación de entrada sin haber aplicado nunca la autenticación. En un servidor parcheado (≥ 2.4.4), la comprobación de la cabecera X-API-Key se ejecuta primero y devuelve HTTP 401 antes de que se lea scan_id.

La coincidencia requiere todo lo siguiente:

  • Solicitud 1: HTTP 200 + estructura JSON de AI Scanner de CyberPanel
  • Solicitud 2: HTTP 400 + scan_id en el cuerpo de la respuesta + tipo de contenido application/json

Esta combinación confirma que se alcanzó la lógica de AI Scanner de CyberPanel en ambas solicitudes sin que se aplicara autenticación, al tiempo que descarta bloqueos de WAF, errores de proxy inverso y respuestas 400 no relacionadas.

Uso

root@kitploit:~
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -u https://target:8090
root@kitploit:~
# Against a list of targets
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -l targets.txt

Versiones afectadas

VersiónEstado
CyberPanel < 2.4.4 con AI ScannerVulnerable
CyberPanel ≥ 2.4.4Parcheado
CyberPanel sin el módulo AI ScannerNo afectado

Las instancias de CyberPanel sin la función AI Scanner (generalmente versiones anteriores a 2.3) no coincidirán: el endpoint list-api-keys devolverá 404 y la plantilla no se activará.

Referencias

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41473
  • Commit de la corrección: https://github.com/usmannasir/cyberpanel/commit/8eb29181cb137baa4adb4bba5dce60f601d55a5f
  • Relacionado: CVE-2026-41472 (XSS almacenado a través de callback no autenticado — el mismo commit de corrección)
Descargar herramienta