Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41472-POC — CyberPanel v2.4.3 Cadeia de XSS para RCE-CVE-2026-41472 | Kitploit
Ferramentas/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 Cadeia de XSS para RCE-CVE-2026-41472

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CyberPanel XSS para RCE (CVE-2026-41472)

Execução Remota de Código com um clique no CyberPanel v2.4.3 por meio de endpoints de API não autenticados.

Visão Geral

Este exploit encadeia múltiplas vulnerabilidades no recurso AI Scanner do CyberPanel:

  1. Injeção de Banco de Dados Não Autenticada /api/ai-scanner/callback aceita dados arbitrários sem autenticação
  2. XSS Armazenado Payloads maliciosos são renderizados sem sanitização no painel administrativo
  3. CSRF para RCE O XSS sequestra a sessão do administrador para criar um cron job malicioso

Versões Afetadas

  • CyberPanel ≤ 2.4.3

Linha do Tempo

  • 16 de dezembro de 2025 Vulnerabilidades relatadas
  • 17 de dezembro de 2025 Resposta inicial e reconhecimento
  • 17 de dezembro de 2025 Vulnerabilidades da plataforma corrigidas e implantadas
  • 19 de dezembro de 2025 Correções do CyberPanel submetidas ao repositório
  • 1 de janeiro de 2026 Campanha de notificação de usuários iniciada
  • 18 de janeiro de 2026 Divulgação pública
  • 24 de abril de 2026 CVE Atribuído
Baixar ferramenta