Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41472-POC — CyberPanel v2.4.3 Catena XSS per RCE-CVE-2026-41472 | Kitploit
Strumenti/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 Catena XSS per RCE-CVE-2026-41472

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CyberPanel XSS to RCE (CVE-2026-41472)

Esecuzione remota di codice con un solo clic in CyberPanel v2.4.3 tramite endpoint API non autenticati.

Panoramica

Questo exploit combina più vulnerabilità della funzionalità AI Scanner di CyberPanel:

  1. Iniezione nel database non autenticata /api/ai-scanner/callback accetta dati arbitrari senza autenticazione
  2. XSS persistente I payload dannosi vengono visualizzati senza sanitizzazione nella dashboard di amministrazione
  3. Da CSRF a RCE L'XSS dirotta la sessione dell'amministratore per creare un cron job dannoso

Versioni interessate

  • CyberPanel ≤ 2.4.3

Cronologia

  • 16 dicembre 2025 Vulnerabilità segnalate
  • 17 dicembre 2025 Prima risposta e conferma
  • 17 dicembre 2025 Vulnerabilità della piattaforma corrette e distribuite
  • 19 dicembre 2025 Correzioni di CyberPanel committate nel repository
  • 1 gennaio 2026 Campagna di notifica agli utenti avviata
  • 18 gennaio 2026 Divulgazione pubblica
  • 24 aprile 2026 CVE assegnato
Scarica lo strumento