Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth — Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner precedente alla versione 2.4.4. Utilizza due probe HTTP per confermare l'assenza di autenticazione. | Kitploit
Strumenti/GitHubGitHub/penteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth
Scanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàTest di Sicurezza delle APISicurezza WebSicurezza delle API
GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner precedente alla versione 2.4.4. Utilizza due probe HTTP per confermare l'assenza di autenticazione.

Vedi Repository
62 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41473 — Accesso API non autenticato in lettura/scrittura di CyberPanel AI Scanner

Template di rilevamento Nuclei per CVE-2026-41473 che interessa le versioni di CyberPanel precedenti alla 2.4.4.

Vulnerabilità

La funzionalità AI Scanner di CyberPanel espone due endpoint API senza autenticazione:

EndpointMetodoImpatto
/api/ai-scanner/list-api-keysGETDivulga nomi utente admin, prefissi delle chiavi API, nomi di dominio ospitati e ID di scansione
/api/ai-scanner/callbackPOSTAccetta scritture arbitrarie nella cronologia delle scansioni senza autenticazione

Entrambi gli endpoint si trovano sotto il prefisso URL /api/*, che il secMiddleware di CyberPanel esenta incondizionatamente dai controlli di autenticazione di sessione. Per raggiungere entrambi gli endpoint non è richiesto alcun token, cookie di sessione o credenziale di alcun tipo.

L'endpoint di lettura consente l'enumerazione dei target. L'endpoint di scrittura consente la corruzione della cronologia delle scansioni e, se sfruttato in combinazione con la XSS persistente nella dashboard dell'AI Scanner (CVE-2026-41472), permette l'esecuzione remota di codice non autenticata tramite la manipolazione dei cron job.

CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 9.8 Critico

CWE: CWE-306 (Autenticazione mancante per funzione critica)

Corretto in: CyberPanel 2.4.4 (commit 8eb29181cb137baa4adb4bba5dce60f601d55a5f)

Come Funziona il Template

Il template invia due richieste:

Richiesta 1 — GET /api/ai-scanner/list-api-keys Conferma che il target è un'istanza CyberPanel con la funzionalità AI Scanner attiva e l'endpoint di lettura non protetto. Trova corrispondenza sulla struttura JSON (api_keys, recent_scans, is_payment_configured) con HTTP 200. Estrae nomi utente admin, prefissi delle chiavi API, nomi di dominio e ID di scansione come output nominati.

Richiesta 2 — POST /api/ai-scanner/callback con corpo vuoto {} Sonda l'endpoint di scrittura senza eseguire alcuna scrittura reale. Un corpo vuoto significa che non è presente alcun scan_id, quindi il server non può associare o modificare alcun record ScanHistory esistente. Su un server vulnerabile (< 2.4.4), il controllo di autenticazione viene saltato e Django restituisce HTTP 400 con scan_id nel corpo dell'errore — il server ha raggiunto la validazione dell'input senza mai applicare l'autenticazione. Su un server corretto (≥ 2.4.4), il controllo dell'header X-API-Key scatta per primo e restituisce HTTP 401 prima che scan_id venga mai letto.

La corrispondenza richiede tutte le seguenti condizioni:

  • Richiesta 1: HTTP 200 + struttura JSON dell'AI Scanner di CyberPanel
  • Richiesta 2: HTTP 400 + scan_id nel corpo della risposta + content type application/json

Questa combinazione conferma che la logica AI Scanner di CyberPanel è stata raggiunta in entrambe le richieste senza alcuna autenticazione imposta, escludendo al contempo blocchi WAF, errori del proxy inverso e risposte 400 non correlate.

Utilizzo

root@kitploit:~
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -u https://target:8090
root@kitploit:~
# Contro un elenco di target
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -l targets.txt

Versioni Interessate

VersioneStato
CyberPanel < 2.4.4 con AI ScannerVulnerabile
CyberPanel ≥ 2.4.4Corretto
CyberPanel senza modulo AI ScannerNon interessato

Le istanze CyberPanel senza la funzionalità AI Scanner (generalmente versioni precedenti alla 2.3) non corrisponderanno: l'endpoint list-api-keys restituirà 404 e il template non scatterà.

Riferimenti

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41473
  • Commit di correzione: https://github.com/usmannasir/cyberpanel/commit/8eb29181cb137baa4adb4bba5dce60f601d55a5f
  • Correlato: CVE-2026-41472 (XSS persistente tramite callback non autenticata — stesso commit di correzione)
Scarica lo strumento