Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41473-CyberPanel-AI-Scanner-Unauth — Шаблон обнаружения Nuclei для CVE-2026-41473 — уязвимости неаутентифицированного доступа к API на чтение/запись в CyberPanel AI Scanner до версии 2.4.4. Использует два HTTP-запроса для подтверждения отсутствия аутентификации. | Kitploit
Инструменты/GitHubGitHub/penteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейТестирование безопасности APIВеб-безопасностьБезопасность API
GitHubpenteraio/cve-2026-41473-cyberpanel-ai-scanner-unauth

CVE-2026-41473-CyberPanel-AI-Scanner-Unauth

Шаблон обнаружения Nuclei для CVE-2026-41473 — уязвимости неаутентифицированного доступа к API на чтение/запись в CyberPanel AI Scanner до версии 2.4.4. Использует два HTTP-запроса для подтверждения отсутствия аутентификации.

Репозиторий
62 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41473 — Неаутентифицированный доступ к API чтения/записи AI Scanner в CyberPanel

Nuclei-шаблон для обнаружения CVE-2026-41473, затрагивающей CyberPanel версий до 2.4.4.

Уязвимость

Функция AI Scanner в CyberPanel предоставляет две конечные точки API без аутентификации:

Конечная точкаМетодВоздействие
/api/ai-scanner/list-api-keysGETРаскрывает имена администраторов, префиксы API-ключей, имена размещённых доменов и ID сканирований
/api/ai-scanner/callbackPOSTПринимает произвольную запись в историю сканирований без аутентификации

Обе конечные точки находятся под префиксом URL /api/*, который secMiddleware в CyberPanel безусловно освобождает от проверок сессионной аутентификации. Для доступа к любой из конечных точек не требуется ни токена, ни сессионного cookie, ни каких-либо учётных данных.

Конечная точка чтения позволяет перечислять цели. Конечная точка записи позволяет повреждать историю сканирований, а при объединении с сохранённым XSS в панели AI Scanner (CVE-2026-41472) достигает неаутентифицированного удалённого выполнения кода через манипуляцию cron-задачами.

CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 9.8 Critical

CWE: CWE-306 (Missing Authentication for Critical Function)

Исправлено в: CyberPanel 2.4.4 (коммит 8eb29181cb137baa4adb4bba5dce60f601d55a5f)

Как работает шаблон

Шаблон отправляет два запроса:

Запрос 1 — GET /api/ai-scanner/list-api-keys Подтверждает, что цель является экземпляром CyberPanel с включённой функцией AI Scanner и незащищённой конечной точкой чтения. Сопоставление выполняется по структуре JSON (api_keys, recent_scans, is_payment_configured) с HTTP 200. Извлекает имена администраторов, префиксы API-ключей, имена доменов и ID сканирований как именованные выходные данные.

Запрос 2 — POST /api/ai-scanner/callback с пустым телом {} Проверяет конечную точку записи без выполнения реальной записи. Пустое тело означает отсутствие scan_id, поэтому сервер не может сопоставить или изменить ни одну существующую запись ScanHistory. На уязвимом сервере (< 2.4.4) проверка аутентификации пропускается, и Django возвращает HTTP 400 с scan_id в теле ошибки — сервер достигает проверки входных данных, так и не применив аутентификацию. На исправленном сервере (≥ 2.4.4) сначала срабатывает проверка заголовка X-API-Key и возвращается HTTP 401 до того, как scan_id будет прочитан.

Для совпадения требуются все условия:

  • Запрос 1: HTTP 200 + структура JSON AI Scanner CyberPanel
  • Запрос 2: HTTP 400 + scan_id в теле ответа + тип содержимого application/json

Такая комбинация подтверждает, что логика AI Scanner CyberPanel была достигнута в обоих запросах без применения аутентификации, исключая при этом блокировки WAF, ошибки обратного прокси и посторонние ответы 400.

Использование

root@kitploit:~
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -u https://target:8090
root@kitploit:~
# Против списка целей
nuclei -t cyberpanel-aisscanner-unauth-rw-cve-2026-41473.yaml -l targets.txt

Затронутые версии

ВерсияСтатус
CyberPanel < 2.4.4 с AI ScannerУязвима
CyberPanel ≥ 2.4.4Исправлена
CyberPanel без модуля AI ScannerНе затронута

Экземпляры CyberPanel без функции AI Scanner (как правило, версии до 2.3) не будут совпадать — конечная точка list-api-keys вернёт 404, и шаблон не сработает.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-41473
  • Исправляющий коммит: https://github.com/usmannasir/cyberpanel/commit/8eb29181cb137baa4adb4bba5dce60f601d55a5f
  • Связано: CVE-2026-41472 (сохранённый XSS через неаутентифицированный callback — тот же исправляющий коммит)
Скачать инструмент