AI Scanner в CyberPanel позволяет выполнить команды на сервере без аутентификации

CyberPanel

Исследователи Pentera обнаружили цепочку уязвимостей в панели управления хостингом CyberPanel, которая даёт интернет-атакующему возможность выполнять команды на сервере без каких-либо учётных данных. Проблема затрагивает версию CyberPanel 2.4 и получила название ShadowPanel. Цепочка объединяет недостатки модуля AI Scanner, хранимый межсайтовый скриптинг и штатную функциональность cron-задач, превращая их в путь к полному контролю над системой.

Детали уязвимостей

CyberPanel - это панель управления веб-хостингом, через которую администраторы управляют сайтами, DNS, почтой, базами данных и планировщиком задач. Компрометация такой платформы особенно опасна, потому что она выступает прослойкой между администратором и операционной системой сервера. Получив доступ к панели, злоумышленник получает и доступ к данным всех размещённых на сервере сайтов, а также к конфигурации самой системы.

Первый этап атаки связан с функцией AI Scanner. Исследователи обнаружили, что отладочные API-маршруты этого модуля, например путь для получения списка ключей, доступны без аутентификации. Запрос к таким эндпоинтам возвращает данные о последних сканированиях, включая валидные идентификаторы сканирований. Эти идентификаторы необходимы, потому что конечная точка для приёма результатов сканирования требует указать существующий scan_id, иначе запрос отклоняется.

Далее вступает в игру уязвимость CVE-2026-41473. Она связана с отсутствием проверки подлинности в API-эндпоинтах AI Scanner. Через такие эндпоинты, как статусный вебхук или обратный вызов, неаутентифицированный удалённый атакующий может записывать произвольные данные в базу приложения. Используя полученный ранее валидный идентификатор сканирования, злоумышленник отправляет поддельные результаты проверки, содержащие вредоносный JavaScript. Эти данные сохраняются в базе, а затем отображаются на панели AI Scanner без должного экранирования вывода.

Вторая уязвимость, CVE-2026-41472, описывает хранимый межсайтовый скриптинг в дашборде AI Scanner. Когда администратор открывает страницу с результатами сканирования, подконтрольный атакующему скрипт выполняется в браузере администратора. Вместо того чтобы запускать заметное вредоносное действие, исследователи продемонстрировали более изощрённый сценарий. Скрипт использует активную сессию администратора и контекст защиты от межсайтовых запросов для создания новой учётной записи с правами администратора. Таким образом, браузерная уязвимость превращается в постоянный привилегированный доступ к панели управления, причём администратор при обычном просмотре результатов не замечает ничего подозрительного.

После получения административного доступа исследователи воспользовались стандартными возможностями CyberPanel для управления сайтами и cron-задачами. В параметре cronCommand обнаружилась небезопасная обработка пользовательского ввода. Несмотря на то что планировщик cron и так предназначен для запуска команд, возможность инъекции в команду при создании задачи усиливает опасность. Ключевой момент в том, что cron-задачи по своей природе могут выполнять команды, поэтому цель атакующего - не просто внедрить команду, а получить доступ к панели, позволяющей создавать такие задачи. Вся цепочка уязвимостей как раз и обеспечивает недостающую границу прав, что в итоге приводит к получению обратной оболочки на сервере.

Pentera сообщила о полной цепочке разработчикам CyberPanel 4 мая 2026 года. Патч был выпущен примерно через четыре часа. Исправление включало удаление отладочных эндпоинтов, добавление аутентификации для обратных вызовов и экранирование вывода данных. Такая скорость реакции заметно снижает реальный риск эксплуатации, но администраторам всё равно необходимо проверить свои системы.

Пользователям CyberPanel рекомендуется немедленно обновиться до последней исправленной версии. Если обновление невозможно, следует отключить функцию AI Scanner, ограничить доступ к эндпоинтам, перечисленным в рекомендациях, а также проверить логи на предмет подозрительных вызовов AI Scanner, неожиданных изменений в результатах сканирования, появления новых административных учётных записей и несанкционированных cron-задач.

Отдельно стоит отметить, что ранее независимые исследователи уже находили неаутентифицированный приём результатов AI Scanner и хранимый межсайтовый скриптинг, но не могли использовать их без валидного идентификатора сканирования. Команда Pentera независимо обнаружила ту же самую связку и нашла недостающее звено - публично доступный эндпоинт, раскрывающий scan_id. Это завершило цепочку и превратило отдельные ограниченные уязвимости в полноценную атаку без аутентификации.

Тенденция очевидна: даже незначительные на первый взгляд недостатки в новых функциях могут быть соединены в критическую цепочку. Быстрая реакция CyberPanel показывает, что своевременное исправление способно существенно сократить окно опасности. Администраторам хостинг-панелей стоит обратить внимание не только на отдельные уязвимости, но и на потенциальные комбинации между ними, а также на необходимость ограничения сетевого доступа к управляющим интерфейсам.

Ссылки

Комментарии: 0