Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Toolkit per l'Esecuzione SQL come Root su cPanel (CVSS 9.4) | Suite completa Red/Blue Team Toolkit per cPanel & WHM 11.x non patchati. 2 strumenti: Safe Checker (audit/reporting), Weaponized (reverse shell, persistenza, UDF RCE, deployment, lettura/scrittura file, operazioni su database, scansione di massa). Con Python. 🦾 Usa in modo etico, rimani legale <3 | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza dei Database
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Vedi Repository
52190 giorni faNon ancora revisionato

Informazioni

👾 CVE-2026-58048 – Toolkit per l'Esecuzione SQL come Root su cPanel (CVSS 9.4) | Suite completa Red/Blue Team Toolkit per cPanel & WHM 11.x non patchati. 2 strumenti: Safe Checker (audit/reporting), Weaponized (reverse shell, persistenza, UDF RCE, deployment, lettura/scrittura file, operazioni su database, scansione di massa). Con Python. 🦾 Usa in modo etico, rimani legale <3

Condividi

CVEPoC

CVE‑2026‑58048 – Toolkit per l'Esecuzione SQL come Root su cPanel

Python 3.8+ CVSS Author cPanel

SOLO PER USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (Regno Unito), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


Panoramica della Vulnerabilità

CVE‑2026‑58048 è una vulnerabilità critica di SQL injection in cPanel & WHM versioni 11.x che consente a un utente cPanel autenticato di eseguire comandi SQL arbitrari con privilegi di root MySQL tramite la funzionalità di rinomina del database.

Come funziona

  1. Accesso autenticato richiesto – l'attaccante deve disporre di un account cPanel valido (username/password) sul server di destinazione.
  2. Manipolazione della modalità SQL – l'exploit imposta la sessione MySQL in modalità ANSI_QUOTES, che modifica il comportamento di parsing.
  3. Injection nella rinomina del database – durante la rinomina di un database, il nuovo nome non viene adeguatamente sanificato, consentendo all'attaccante di iniettare istruzioni SQL arbitrarie.
  4. Privilegi di root – poiché l'operazione di rinomina viene eseguita con privilegi di root MySQL, l'SQL iniettato viene eseguito con i massimi permessi sul database.
  5. Impatto – takeover completo del database, escalation di privilegi, compromissione del server, furto di dati, backdoor e movimento laterale. Aggiornare immediatamente!

Versioni Affette

  • cPanel & WHM 11.110 e precedenti – vulnerabili
  • 11.111 – 11.118 – vulnerabili
  • 11.119 – 11.126 – vulnerabili
  • 11.127 – 11.134 – vulnerabili
  • 11.135 – 11.136 – vulnerabili
  • 11.137.x – vulnerabili sotto 11.137.1.6
  • 11.138.1.6 e successive – corrette

Patch

  • Aggiornare a cPanel & WHM 11.138.1.6 o versioni successive.
  • Se l'aggiornamento non è possibile, disabilitare le operazioni di rinomina MySQL per gli utenti cPanel come soluzione temporanea.

Strumenti

StrumentoScopoUtente Previsto
exploit.pyToolkit completo weaponized con reverse shell, persistenza, UDF RCE, lettura/scrittura file, operazioni sul database, supporto proxy e scansione di massa.Red team / pentester autorizzati
safecheck.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di cPanel e valuta il rischio senza eseguire alcun payload malevolo. Genera report dettagliati.Blue team / auditor di sicurezza

Confronto delle Funzionalità

Funzionalitàexploit.pysafecheck.py
Rilevamento vulnerabilità[+][+]
Rilevamento versione[+][+]
SQL injection come root MySQL[+][-]
Reverse shell[+][-]
Persistenza (creazione utente cPanel)[+][-]
UDF RCE (esecuzione comandi)[+][-]
Lettura/scrittura file[+][-]
Operazioni sul database (qualsiasi SQL)[+][-]
Supporto proxy[+][+]
Scansione di massa (multi‑thread)[+][-]
Shell interattiva[+][-]
Modalità non intrusiva (sicura)[-][+]
Modalità Verbose/Debug[+][+]
Controllo verifica SSL[+][+]
User‑Agent personalizzato[+][+]
Ritardo richieste / tentativi[+][-]
Output JSON / report[+][+]
Verifica accessibilità endpoint[-][+]
Rilevamento fuga modalità SQL[-][+]

Riepilogo dei Casi d'Uso

ScenarioStrumento Consigliato
Blue Team – verificare se la propria installazione cPanel è vulnerabilesafecheck.py
Audit di Sicurezza – valutazione di vulnerabilità non intrusivasafecheck.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test per divulgazione responsabilesafecheck.py
Scansione di Massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verifica se i sistemi sono compromessisafecheck.py

Installazione

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

Parametri

Parametri di exploit.py

ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-l, --target-fileFile contenente la lista dei target (uno per riga) per la scansione di massa
-u, --mysql-userUsername cPanel/MySQL
-P, --mysql-passPassword cPanel/MySQL
--mysql-portPorta MySQL (default: 3306)
-p, --portSovrascrive la porta cPanel (default da URL o 2083)
--threadsNumero di thread per multi‑target (default: 10)
-o, --outputSalva i risultati su file (target singolo)
--logFile di log per output dettagliato
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizzato
--no-keep-aliveNon mantenere la sessione attiva
--delayRitardo tra le richieste (default: 2.0s)
--max-retriesNumero massimo di tentativi (default: 3)
--ssl-verifyVerifica i certificati SSL
--cmdComando da eseguire (prefisso sql: o udf: per specificare)
--injectSQL personalizzato da iniettare (sovrascrive altre azioni)
--reverse-shellIP:PORT della reverse shell (usa UDF)
--passwdCambia la password di root MySQL
--adduserCrea utente cPanel (USER DOMAIN PASSWORD)
--readLegge un file tramite LOAD_FILE
-i, --interactiveShell interattiva dopo l'exploit
--verifyVerifica il successo dell'exploit tentando il login MySQL
--pingEsegue il ping del target prima dell'exploitation

Parametri di safecheck.py

ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizzato
--ssl-verifyVerifica i certificati SSL
--timeoutTimeout richiesta in secondi (default: 10)
--logSalva il report su file
--jsonOutput dei risultati in formato JSON

Scenari

Scarica lo strumento