Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41472-POC — CyberPanel v2.4.3 XSS श्रृंखला से RCE-CVE-2026-41472 | Kitploit
उपकरण/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 XSS श्रृंखला से RCE-CVE-2026-41472

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CyberPanel XSS to RCE (CVE-2026-41472)

CyberPanel v2.4.3 में बिना प्रमाणीकरण वाले API एंडपॉइंट्स के माध्यम से एक-क्लिक रिमोट कोड निष्पादन।

अवलोकन

यह एक्सप्लॉइट CyberPanel की AI स्कैनर सुविधा में कई कमजोरियों को जोड़ता है:

  1. बिना प्रमाणीकरण वाला डेटाबेस इंजेक्शन /api/ai-scanner/callback बिना प्रमाणीकरण के मनमाना डेटा स्वीकार करता है
  2. स्टोर्ड XSS दुर्भावनापूर्ण पेलोड एडमिन डैशबोर्ड में बिना सैनिटाइज़ किए प्रस्तुत किए जाते हैं
  3. CSRF से RCE XSS एक दुर्भावनापूर्ण क्रॉन जॉब बनाने के लिए एडमिन सत्र का अपहरण कर लेता है

प्रभावित संस्करण

  • CyberPanel ≤ 2.4.3

समयरेखा

  • 16 दिसंबर, 2025 कमजोरियों की सूचना दी गई
  • 17 दिसंबर, 2025 प्रारंभिक प्रतिक्रिया और स्वीकृति
  • 17 दिसंबर, 2025 प्लेटफ़ॉर्म की कमजोरियाँ ठीक कर तैनात की गईं
  • 19 दिसंबर, 2025 CyberPanel फिक्स रिपॉजिटरी में कमिट किए गए
  • 1 जनवरी, 2026 उपयोगकर्ता सूचना अभियान शुरू किया गया
  • 18 जनवरी, 2026 सार्वजनिक खुलासा
  • 24 अप्रैल, 2026 CVE निर्धारित किया गया
टूल डाउनलोड करें