

NUR ETHISCHE VERWENDUNG â AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Tools ausschlieĂlich fĂŒr autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unbefugter Zugriff auf Computersysteme ist illegal gemÀà CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (TĂŒrkei) und Ă€hnlichen Gesetzen weltweit.
SchwachstellenĂŒbersicht
CVEâ2026â58048 ist eine kritische SQL-Injection-Schwachstelle in cPanel & WHM Versionen 11.x, die es einem authentifizierten cPanel-Benutzer ermöglicht, beliebige SQL-Befehle mit MySQL-Root-Rechten ĂŒber die Datenbank-Umbenennungsfunktion auszufĂŒhren.
Funktionsweise
- Authentifizierter Zugriff erforderlich â der Angreifer muss ĂŒber ein gĂŒltiges cPanel-Konto (Benutzername/Passwort) auf dem Zielserver verfĂŒgen.
- SQL-Modus-Manipulation â der Exploit setzt die MySQL-Sitzung in den
ANSI_QUOTES-Modus, was das Parsing-Verhalten Àndert.
- Datenbank-Umbenennungs-Injection â beim Umbenennen einer Datenbank wird der neue Name nicht ordnungsgemÀà bereinigt, sodass der Angreifer beliebige SQL-Anweisungen einschleusen kann.
- Root-Rechte â da die Umbenennungsoperation mit MySQL-Root-Rechten ausgefĂŒhrt wird, wird das eingeschleuste SQL mit den höchsten Datenbankberechtigungen ausgefĂŒhrt.
- Auswirkung â vollstĂ€ndige DatenbankĂŒbernahme, Rechteausweitung, Serverkompromittierung, Datendiebstahl, Backdoors und laterale Bewegung. Sofort aktualisieren!
Betroffene Versionen
- cPanel & WHM 11.110 und frĂŒher â anfĂ€llig
- 11.111 â 11.118 â anfĂ€llig
- 11.119 â 11.126 â anfĂ€llig
- 11.127 â 11.134 â anfĂ€llig
- 11.135 â 11.136 â anfĂ€llig
- 11.137.x â anfĂ€llig unterhalb von
11.137.1.6
- 11.138.1.6 und spĂ€ter â gepatcht
Patch
- Aktualisieren Sie auf cPanel & WHM 11.138.1.6 oder neuer.
- Falls ein Upgrade nicht möglich ist, deaktivieren Sie MySQL-Umbenennungsoperationen fĂŒr cPanel-Benutzer als vorĂŒbergehende Problemumgehung.
| Tool | Zweck | Vorgesehener Benutzer |
|---|
exploit.py | VollstĂ€ndiges weaponisiertes Toolkit mit Reverse Shell, Persistenz, UDF RCE, Datei lesen/schreiben, Datenbankoperationen, Proxy-UnterstĂŒtzung und Massenscanning. | Red Teams / autorisierte Pentester |
safecheck.py | Nicht-intrusiver SchwachstellenprĂŒfer, der die cPanel-Version erkennt und das Risiko bewertet, ohne eine schĂ€dliche Nutzlast auszufĂŒhren. Erstellt detaillierte Berichte. | Blue Teams / Sicherheitsauditoren |
Funktionsvergleich
| Funktion | exploit.py | safecheck.py |
|---|
| Schwachstellenerkennung | [+] | [+] |
| Versionserkennung | [+] | [+] |
| MySQL-Root-SQL-Injection | [+] | [-] |
| Reverse Shell | [+] | [-] |
| Persistenz (cPanel-Benutzererstellung) | [+] | [-] |
| UDF RCE (BefehlsausfĂŒhrung) | [+] | [-] |
| Datei lesen/schreiben | [+] | [-] |
| Datenbankoperationen (beliebiges SQL) | [+] | [-] |
| Proxy-UnterstĂŒtzung | [+] | [+] |
| Massenscanning (Multi-Thread) | [+] | [-] |
| Interaktive Shell | [+] | [-] |
| Nicht-intrusiver (sicherer) Modus | [-] | [+] |
| AusfĂŒhrlicher/Debug-Modus | [+] | [+] |
| SSL-Verifizierungssteuerung | [+] | [+] |
| Benutzerdefinierter User-Agent | [+] | [+] |
| Anfrageverzögerung / Wiederholungen | [+] | [-] |
| JSON- / Berichtsausgabe | [+] | [+] |
| Endpunkt-ErreichbarkeitsprĂŒfung | [-] | [+] |
| SQL-Modus-Leckerkennung | [-] | [+] |
AnwendungsfallĂŒbersicht
| Szenario | Empfohlenes Tool |
|---|
| Blue Team â ĂberprĂŒfung, ob Ihre cPanel-Installation anfĂ€llig ist | safecheck.py |
| Sicherheitsaudit â nicht-intrusive Schwachstellenbewertung | safecheck.py |
| Red Team â autorisierte Penetrationstests mit vollstĂ€ndiger Ausnutzung | exploit.py |
| Bug Bounty â Tests zur verantwortungsvollen Offenlegung | safecheck.py |
| Massenscanning â ĂberprĂŒfung mehrerer Ziele auf Schwachstellen | exploit.py (nur Erkennung) |
| Incident Response â ĂberprĂŒfung, ob Systeme kompromittiert wurden | safecheck.py |
Installation
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt
requirements.txt
requests
urllib3
colorama
pymysql
Parameter
exploit.py Parameter
| Parameter | Beschreibung |
|---|
-t, --target | Ziel-cPanel-URL (z. B. https://cpanel.example.com:2083) |
-l, --target-file | Datei mit Zielliste (eine pro Zeile) fĂŒr Massenscanning |
-u, --mysql-user | cPanel/MySQL-Benutzername |
-P, --mysql-pass | cPanel/MySQL-Passwort |
--mysql-port | MySQL-Port (Standard: 3306) |
-p, --port | cPanel-Port ĂŒberschreiben (Standard aus URL oder 2083) |
--threads | Anzahl der Threads fĂŒr Multi-Target (Standard: 10) |
-o, --output | Ergebnisse in Datei speichern (einzelnes Ziel) |
--log | Protokolldatei fĂŒr detaillierte Ausgabe |
-v, --verbose | AusfĂŒhrliche Ausgabe |
--proxy | HTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080) |
-ua, --user-agent | Benutzerdefinierter User-Agent |
--no-keep-alive | Sitzung nicht aktiv halten |
--delay | Verzögerung zwischen Anfragen (Standard: 2,0 s) |
--max-retries | Maximale Wiederholungen (Standard: 3) |
--ssl-verify | SSL-Zertifikate ĂŒberprĂŒfen |
--cmd | AuszufĂŒhrender Befehl (PrĂ€fix mit sql: oder udf: fĂŒr spezifisch) |
--inject | Benutzerdefiniertes SQL zum Einschleusen (ĂŒberschreibt andere Aktionen) |
--reverse-shell | Reverse-Shell-IP:PORT (verwendet UDF) |
--passwd | MySQL-Root-Passwort Àndern |
--adduser | cPanel-Benutzer erstellen (USER DOMAIN PASSWORD) |
--read | Datei ĂŒber LOAD_FILE lesen |
-i, --interactive | Interaktive Shell nach dem Exploit |
--verify | Exploit-Erfolg durch Versuch der MySQL-Anmeldung ĂŒberprĂŒfen |
--ping | Ziel vor der Ausnutzung anpingen |
safecheck.py Parameter
| Parameter | Beschreibung |
|---|
-t, --target | Ziel-cPanel-URL (z. B. https://cpanel.example.com:2083) |
-v, --verbose | AusfĂŒhrliche Ausgabe |
--proxy | HTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080) |
-ua, --user-agent | Benutzerdefinierter User-Agent |
--ssl-verify | SSL-Zertifikate ĂŒberprĂŒfen |
--timeout | Anfrage-Timeout in Sekunden (Standard: 10) |
--log | Bericht in Datei speichern |
--json | Ergebnisse im JSON-Format ausgeben |
Szenarien