Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools fĂŒr Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stÀrken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
AufklÀrungSchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed TeamingIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Datenbanksicherheit
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Repository anzeigen
5219vor 1 TagNoch nicht geprĂŒft

Über

đŸ‘Ÿ CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | Komplette Red/Blue-Team-Toolkit-Suite fĂŒr ungepatchte cPanel & WHM 11.x. 2 Tools: Safe Checker (Audit/Reporting), Weaponized (Reverse Shell, Persistenz, UDF RCE, Deployment, Datei lesen/schreiben, Datenbankoperationen, Massenscan). Mit Python. đŸŠŸ Ethisch einsetzen, legal bleiben <3

Teilen

CVEPoC

CVE‑2026‑58048 – cPanel Root SQL Execution Toolkit

Python 3.8+ CVSS Author cPanel

NUR ETHISCHE VERWENDUNG – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Tools ausschließlich fĂŒr autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist illegal gemĂ€ĂŸ CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (TĂŒrkei) und Ă€hnlichen Gesetzen weltweit.


SchwachstellenĂŒbersicht

CVE‑2026‑58048 ist eine kritische SQL-Injection-Schwachstelle in cPanel & WHM Versionen 11.x, die es einem authentifizierten cPanel-Benutzer ermöglicht, beliebige SQL-Befehle mit MySQL-Root-Rechten ĂŒber die Datenbank-Umbenennungsfunktion auszufĂŒhren.

Funktionsweise

  1. Authentifizierter Zugriff erforderlich – der Angreifer muss ĂŒber ein gĂŒltiges cPanel-Konto (Benutzername/Passwort) auf dem Zielserver verfĂŒgen.
  2. SQL-Modus-Manipulation – der Exploit setzt die MySQL-Sitzung in den ANSI_QUOTES-Modus, was das Parsing-Verhalten Ă€ndert.
  3. Datenbank-Umbenennungs-Injection – beim Umbenennen einer Datenbank wird der neue Name nicht ordnungsgemĂ€ĂŸ bereinigt, sodass der Angreifer beliebige SQL-Anweisungen einschleusen kann.
  4. Root-Rechte – da die Umbenennungsoperation mit MySQL-Root-Rechten ausgefĂŒhrt wird, wird das eingeschleuste SQL mit den höchsten Datenbankberechtigungen ausgefĂŒhrt.
  5. Auswirkung – vollstĂ€ndige DatenbankĂŒbernahme, Rechteausweitung, Serverkompromittierung, Datendiebstahl, Backdoors und laterale Bewegung. Sofort aktualisieren!

Betroffene Versionen

  • cPanel & WHM 11.110 und frĂŒher – anfĂ€llig
  • 11.111 – 11.118 – anfĂ€llig
  • 11.119 – 11.126 – anfĂ€llig
  • 11.127 – 11.134 – anfĂ€llig
  • 11.135 – 11.136 – anfĂ€llig
  • 11.137.x – anfĂ€llig unterhalb von 11.137.1.6
  • 11.138.1.6 und spĂ€ter – gepatcht

Patch

  • Aktualisieren Sie auf cPanel & WHM 11.138.1.6 oder neuer.
  • Falls ein Upgrade nicht möglich ist, deaktivieren Sie MySQL-Umbenennungsoperationen fĂŒr cPanel-Benutzer als vorĂŒbergehende Problemumgehung.

Tools

ToolZweckVorgesehener Benutzer
exploit.pyVollstĂ€ndiges weaponisiertes Toolkit mit Reverse Shell, Persistenz, UDF RCE, Datei lesen/schreiben, Datenbankoperationen, Proxy-UnterstĂŒtzung und Massenscanning.Red Teams / autorisierte Pentester
safecheck.pyNicht-intrusiver SchwachstellenprĂŒfer, der die cPanel-Version erkennt und das Risiko bewertet, ohne eine schĂ€dliche Nutzlast auszufĂŒhren. Erstellt detaillierte Berichte.Blue Teams / Sicherheitsauditoren

Funktionsvergleich

Funktionexploit.pysafecheck.py
Schwachstellenerkennung[+][+]
Versionserkennung[+][+]
MySQL-Root-SQL-Injection[+][-]
Reverse Shell[+][-]
Persistenz (cPanel-Benutzererstellung)[+][-]
UDF RCE (BefehlsausfĂŒhrung)[+][-]
Datei lesen/schreiben[+][-]
Datenbankoperationen (beliebiges SQL)[+][-]
Proxy-UnterstĂŒtzung[+][+]
Massenscanning (Multi-Thread)[+][-]
Interaktive Shell[+][-]
Nicht-intrusiver (sicherer) Modus[-][+]
AusfĂŒhrlicher/Debug-Modus[+][+]
SSL-Verifizierungssteuerung[+][+]
Benutzerdefinierter User-Agent[+][+]
Anfrageverzögerung / Wiederholungen[+][-]
JSON- / Berichtsausgabe[+][+]
Endpunkt-ErreichbarkeitsprĂŒfung[-][+]
SQL-Modus-Leckerkennung[-][+]

AnwendungsfallĂŒbersicht

SzenarioEmpfohlenes Tool
Blue Team – ÜberprĂŒfung, ob Ihre cPanel-Installation anfĂ€llig istsafecheck.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafecheck.py
Red Team – autorisierte Penetrationstests mit vollstĂ€ndiger Ausnutzungexploit.py
Bug Bounty – Tests zur verantwortungsvollen Offenlegungsafecheck.py
Massenscanning – ÜberprĂŒfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – ÜberprĂŒfung, ob Systeme kompromittiert wurdensafecheck.py

Installation

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

Parameter

exploit.py Parameter

ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-l, --target-fileDatei mit Zielliste (eine pro Zeile) fĂŒr Massenscanning
-u, --mysql-usercPanel/MySQL-Benutzername
-P, --mysql-passcPanel/MySQL-Passwort
--mysql-portMySQL-Port (Standard: 3306)
-p, --portcPanel-Port ĂŒberschreiben (Standard aus URL oder 2083)
--threadsAnzahl der Threads fĂŒr Multi-Target (Standard: 10)
-o, --outputErgebnisse in Datei speichern (einzelnes Ziel)
--logProtokolldatei fĂŒr detaillierte Ausgabe
-v, --verboseAusfĂŒhrliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
-ua, --user-agentBenutzerdefinierter User-Agent
--no-keep-aliveSitzung nicht aktiv halten
--delayVerzögerung zwischen Anfragen (Standard: 2,0 s)
--max-retriesMaximale Wiederholungen (Standard: 3)
--ssl-verifySSL-Zertifikate ĂŒberprĂŒfen
--cmdAuszufĂŒhrender Befehl (PrĂ€fix mit sql: oder udf: fĂŒr spezifisch)
--injectBenutzerdefiniertes SQL zum Einschleusen (ĂŒberschreibt andere Aktionen)
--reverse-shellReverse-Shell-IP:PORT (verwendet UDF)
--passwdMySQL-Root-Passwort Àndern
--addusercPanel-Benutzer erstellen (USER DOMAIN PASSWORD)
--readDatei ĂŒber LOAD_FILE lesen
-i, --interactiveInteraktive Shell nach dem Exploit
--verifyExploit-Erfolg durch Versuch der MySQL-Anmeldung ĂŒberprĂŒfen
--pingZiel vor der Ausnutzung anpingen

safecheck.py Parameter

ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-v, --verboseAusfĂŒhrliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
-ua, --user-agentBenutzerdefinierter User-Agent
--ssl-verifySSL-Zertifikate ĂŒberprĂŒfen
--timeoutAnfrage-Timeout in Sekunden (Standard: 10)
--logBericht in Datei speichern
--jsonErgebnisse im JSON-Format ausgeben

Szenarien

Tool herunterladen