Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Kit de herramientas de ejecución SQL root en cPanel (CVSS 9.4) | Suite completa de herramientas Red/Blue Team para cPanel & WHM 11.x sin parchear. 2 herramientas: Safe Checker (auditoría/reportes), Weaponized (reverse shell, persistencia, UDF RCE, despliegue, lectura/escritura de archivos, operaciones de base de datos, escaneo masivo). Con Python. 🦾 Úsalo éticamente, mantente legal <3 | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed TeamingRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Ver Repositorio
5219hace 1 díaAún no revisado

Acerca de

👾 CVE-2026-58048 – Kit de herramientas de ejecución SQL root en cPanel (CVSS 9.4) | Suite completa de herramientas Red/Blue Team para cPanel & WHM 11.x sin parchear. 2 herramientas: Safe Checker (auditoría/reportes), Weaponized (reverse shell, persistencia, UDF RCE, despliegue, lectura/escritura de archivos, operaciones de base de datos, escaneo masivo). Con Python. 🦾 Úsalo éticamente, mantente legal <3

Compartir

CVEPoC

CVE‑2026‑58048 – Kit de herramientas de ejecución SQL como root en cPanel

Python 3.8+ CVSS Author cPanel

SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos azules y testers de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


Descripción general de la vulnerabilidad

CVE‑2026‑58048 es una vulnerabilidad crítica de inyección SQL en cPanel & WHM versiones 11.x que permite a un usuario autenticado de cPanel ejecutar comandos SQL arbitrarios con privilegios de root de MySQL a través de la funcionalidad de renombrado de bases de datos.

Cómo funciona

  1. Se requiere acceso autenticado – el atacante debe tener una cuenta válida de cPanel (usuario/contraseña) en el servidor objetivo.
  2. Manipulación del modo SQL – el exploit establece la sesión de MySQL en modo ANSI_QUOTES, lo que cambia el comportamiento del análisis sintáctico.
  3. Inyección en el renombrado de bases de datos – al renombrar una base de datos, el nuevo nombre no se sanitiza correctamente, lo que permite al atacante inyectar sentencias SQL arbitrarias.
  4. Privilegios de root – dado que la operación de renombrado se ejecuta con privilegios de root de MySQL, el SQL inyectado se ejecuta con los máximos permisos de base de datos.
  5. Impacto – toma de control total de la base de datos, escalada de privilegios, compromiso del servidor, robo de datos, puertas traseras y movimiento lateral. ¡Actualice inmediatamente!

Versiones afectadas

  • cPanel & WHM 11.110 y anteriores – vulnerables
  • 11.111 – 11.118 – vulnerables
  • 11.119 – 11.126 – vulnerables
  • 11.127 – 11.134 – vulnerables
  • 11.135 – 11.136 – vulnerables
  • 11.137.x – vulnerables por debajo de 11.137.1.6
  • 11.138.1.6 y posteriores – parcheadas

Parche

  • Actualice a cPanel & WHM 11.138.1.6 o superior.
  • Si la actualización no es posible, deshabilite las operaciones de renombrado de MySQL para los usuarios de cPanel como solución temporal.

Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit de herramientas completamente armamentizado con reverse shell, persistencia, RCE mediante UDF, lectura/escritura de archivos, operaciones de base de datos, soporte de proxy y escaneo masivo.Equipos rojos / pentesters autorizados
safecheck.pyComprobador de vulnerabilidades no intrusivo que detecta la versión de cPanel y evalúa el riesgo sin ejecutar ninguna carga maliciosa. Genera informes detallados.Equipos azules / auditores de seguridad

Comparación de características

Característicaexploit.pysafecheck.py
Detección de vulnerabilidad[+][+]
Detección de versión[+][+]
Inyección SQL como root de MySQL[+][-]
Reverse shell[+][-]
Persistencia (creación de usuario de cPanel)[+][-]
RCE mediante UDF (ejecución de comandos)[+][-]
Lectura/escritura de archivos[+][-]
Operaciones de base de datos (cualquier SQL)[+][-]
Soporte de proxy[+][+]
Escaneo masivo (multihilo)[+][-]
Shell interactiva[+][-]
Modo no intrusivo (seguro)[-][+]
Modo detallado/Depuración[+][+]
Control de verificación SSL[+][+]
User‑Agent personalizado[+][+]
Retardo de solicitudes / reintentos[+][-]
Salida JSON / informe[+][+]
Comprobación de accesibilidad del endpoint[-][+]
Detección de fuga del modo SQL[-][+]

Resumen de casos de uso

EscenarioHerramienta recomendada
Equipo azul – verificar si su instalación de cPanel es vulnerablesafecheck.py
Auditoría de seguridad – evaluación de vulnerabilidades no intrusivasafecheck.py
Equipo rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafecheck.py
Escaneo masivo – comprobar múltiples objetivos en busca de la vulnerabilidadexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafecheck.py

Instalación

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

Parámetros

Parámetros de exploit.py

ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-l, --target-fileArchivo que contiene la lista de objetivos (uno por línea) para escaneo masivo
-u, --mysql-userNombre de usuario de cPanel/MySQL
-P, --mysql-passContraseña de cPanel/MySQL
--mysql-portPuerto de MySQL (predeterminado: 3306)
-p, --portAnular el puerto de cPanel (predeterminado desde la URL o 2083)
--threadsNúmero de hilos para múltiples objetivos (predeterminado: 10)
-o, --outputGuardar resultados en archivo (objetivo único)
--logArchivo de registro para salida detallada
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--no-keep-aliveNo mantener la sesión activa
--delayRetardo entre solicitudes (predeterminado: 2.0s)
--max-retriesReintentos máximos (predeterminado: 3)
--ssl-verifyVerificar certificados SSL
--cmdComando a ejecutar (prefijo sql: o udf: para especificar)
--injectSQL personalizado a inyectar (anula otras acciones)
--reverse-shellIP:PUERTO del reverse shell (usa UDF)
--passwdCambiar la contraseña de root de MySQL
--adduserCrear usuario de cPanel (USUARIO DOMINIO CONTRASEÑA)
--readLeer un archivo mediante LOAD_FILE
-i, --interactiveShell interactiva después del exploit
--verifyVerificar el éxito del exploit intentando iniciar sesión en MySQL
--pingHacer ping al objetivo antes de la explotación

Parámetros de safecheck.py

ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--ssl-verifyVerificar certificados SSL
--timeoutTiempo de espera de la solicitud en segundos (predeterminado: 10)
--logGuardar informe en archivo
--jsonMostrar resultados en formato JSON

Escenarios

Descargar herramienta