Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/whiteov3rflow/cve-2026-41472-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubwhiteov3rflow/cve-2026-41472-poc

CVE-2026-41472-POC

CyberPanel v2.4.3 XSS-цепочка до RCE — CVE-2026-41472

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CyberPanel XSS to RCE (CVE-2026-41472)

Удалённое выполнение кода в один клик в CyberPanel v2.4.3 через неаутентифицированные API-эндпоинты.

Обзор

Данный эксплойт объединяет в цепочку несколько уязвимостей в функции AI Scanner в CyberPanel:

  1. Неаутентифицированная инъекция в базу данных /api/ai-scanner/callback принимает произвольные данные без аутентификации
  2. Хранимая XSS Вредоносные пейлоады отображаются без санитизации в панели администратора
  3. CSRF to RCE XSS перехватывает сессию администратора для создания вредоносного cron-задания

Затронутые версии

  • CyberPanel ≤ 2.4.3

Хронология

  • 16 декабря 2025 г. Уязвимости сообщены
  • 17 декабря 2025 г. Первоначальный ответ и подтверждение
  • 17 декабря 2025 г. Уязвимости платформы исправлены и развёрнуты
  • 19 декабря 2025 г. Исправления CyberPanel закоммичены в репозиторий
  • 1 января 2026 г. Начата кампания по уведомлению пользователей
  • 18 января 2026 г. Публичное раскрытие
  • 24 апреля 2026 г. Присвоен CVE
Скачать инструмент