Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41472-POC — CyberPanel v2.4.3 XSSチェーンからRCEへ - CVE-2026-41472 | Kitploit
ツール/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 XSSチェーンからRCEへ - CVE-2026-41472

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CyberPanel XSS から RCE へ (CVE-2026-41472)

認証なしの API エンドポイントを介した CyberPanel v2.4.3 における、ワンクリックのリモートコード実行。

概要

このエクスプロイトは、CyberPanel の AI Scanner 機能における複数の脆弱性を連鎖させます:

  1. 未認証データベースインジェクション /api/ai-scanner/callback は認証なしで任意のデータを受け付けます
  2. 格納型 XSS 悪意のあるペイロードが管理ダッシュボード上でサニタイズされずに描画されます
  3. CSRF から RCE へ XSS が管理者セッションを乗っ取り、悪意のある cron ジョブを作成します

影響を受けるバージョン

  • CyberPanel ≤ 2.4.3

タイムライン

  • 2025年12月16日 脆弱性を報告
  • 2025年12月17日 初回の応答と確認
  • 2025年12月17日 プラットフォームの脆弱性を修正しデプロイ
  • 2025年12月19日 CyberPanel の修正をリポジトリにコミット
  • 2026年1月1日 ユーザーへの通知キャンペーンを開始
  • 2026年1月18日 公開開示
  • 2026年4月24日 CVE 採番
ツールをダウンロード