Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Toolkit de Execução SQL Root do cPanel (CVSS 9.4) | Suíte completa de Toolkit Red/Blue Team para cPanel & WHM 11.x não corrigido. 2 ferramentas: Safe Checker (auditoria/relatórios), Weaponized (reverse shell, persistência, UDF RCE, implantação, leitura/escrita de arquivos, operações de banco de dados, varredura em massa). c/Python. 🦾 Use com Ética, Mantenha-se Legal <3 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed TeamingResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Segurança de Banco de Dados
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Ver Repositório
5219há 1 diaAinda não revisado

Sobre

👾 CVE-2026-58048 – Toolkit de Execução SQL Root do cPanel (CVSS 9.4) | Suíte completa de Toolkit Red/Blue Team para cPanel & WHM 11.x não corrigido. 2 ferramentas: Safe Checker (auditoria/relatórios), Weaponized (reverse shell, persistência, UDF RCE, implantação, leitura/escrita de arquivos, operações de banco de dados, varredura em massa). c/Python. 🦾 Use com Ética, Mantenha-se Legal <3

Compartilhar

CVEPoC

CVE‑2026‑58048 – Toolkit de Execução SQL Root do cPanel

Python 3.8+ CVSS Author cPanel

APENAS USO ÉTICO – TESTES DE SEGURANÇA AUTORIZADOS
Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, blue teams e testadores de penetração.
O acesso não autorizado a sistemas de computador é ilegal sob o CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis similares em todo o mundo.


Visão Geral da Vulnerabilidade

CVE‑2026‑58048 é uma vulnerabilidade crítica de injeção SQL no cPanel & WHM versões 11.x que permite a um usuário autenticado do cPanel executar comandos SQL arbitrários com privilégios de root do MySQL através da funcionalidade de renomeação de banco de dados.

Como funciona

  1. Acesso autenticado necessário – o atacante deve ter uma conta cPanel válida (usuário/senha) no servidor alvo.
  2. Manipulação do modo SQL – o exploit define a sessão do MySQL para o modo ANSI_QUOTES, o que altera o comportamento de análise.
  3. Injeção na renomeação de banco de dados – ao renomear um banco de dados, o novo nome não é devidamente sanitizado, permitindo ao atacante injetar comandos SQL arbitrários.
  4. Privilégios de root – como a operação de renomeação é executada com privilégios de root do MySQL, o SQL injetado é executado com as permissões mais altas do banco de dados.
  5. Impacto – tomada completa do banco de dados, escalação de privilégios, comprometimento do servidor, roubo de dados, backdoors e movimento lateral. Atualize imediatamente!

Versões Afetadas

  • cPanel & WHM 11.110 e anteriores – vulnerável
  • 11.111 – 11.118 – vulnerável
  • 11.119 – 11.126 – vulnerável
  • 11.127 – 11.134 – vulnerável
  • 11.135 – 11.136 – vulnerável
  • 11.137.x – vulnerável abaixo de 11.137.1.6
  • 11.138.1.6 e posteriores – corrigido

Correção

  • Atualize para cPanel & WHM 11.138.1.6 ou mais recente.
  • Se a atualização não for possível, desative as operações de renomeação do MySQL para usuários do cPanel como solução temporária.

Ferramentas

FerramentaPropósitoUsuário Pretendido
exploit.pyToolkit completo weaponizado com reverse shell, persistência, UDF RCE, leitura/escrita de arquivos, operações de banco de dados, suporte a proxy e varredura em massa.Red teams / pentesters autorizados
safecheck.pyVerificador de vulnerabilidade não intrusivo que detecta a versão do cPanel e avalia o risco sem executar qualquer payload malicioso. Gera relatórios detalhados.Blue teams / auditores de segurança

Comparação de Recursos

Recursoexploit.pysafecheck.py
Detecção de vulnerabilidade[+][+]
Detecção de versão[+][+]
Injeção SQL root do MySQL[+][-]
Reverse shell[+][-]
Persistência (criação de usuário cPanel)[+][-]
UDF RCE (execução de comandos)[+][-]
Leitura/escrita de arquivos[+][-]
Operações de banco de dados (qualquer SQL)[+][-]
Suporte a proxy[+][+]
Varredura em massa (multi‑thread)[+][-]
Shell interativo[+][-]
Modo não intrusivo (seguro)[-][+]
Modo Verbose/Debug[+][+]
Controle de verificação SSL[+][+]
User‑Agent personalizado[+][+]
Atraso / tentativas de requisição[+][-]
Saída JSON / relatório[+][+]
Verificação de acessibilidade do endpoint[-][+]
Detecção de vazamento de modo SQL[-][+]

Resumo de Casos de Uso

CenárioFerramenta Recomendada
Blue Team – verificar se sua instalação do cPanel é vulnerávelsafecheck.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafecheck.py
Red Team – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafecheck.py
Varredura em Massa – verificar múltiplos alvos quanto à vulnerabilidadeexploit.py (apenas detecção)
Resposta a Incidentes – verificar se os sistemas foram comprometidossafecheck.py

Instalação

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

Parâmetros

Parâmetros do exploit.py

ParâmetroDescrição
-t, --targetURL do cPanel alvo (ex.: https://cpanel.example.com:2083)
-l, --target-fileArquivo contendo lista de alvos (um por linha) para varredura em massa
-u, --mysql-userNome de usuário do cPanel/MySQL
-P, --mysql-passSenha do cPanel/MySQL
--mysql-portPorta do MySQL (padrão: 3306)
-p, --portSubstituir porta do cPanel (padrão da URL ou 2083)
--threadsNúmero de threads para multi‑alvo (padrão: 10)
-o, --outputSalvar resultados em arquivo (alvo único)
--logArquivo de log para saída detalhada
-v, --verboseSaída detalhada
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--no-keep-aliveNão manter a sessão ativa
--delayAtraso entre requisições (padrão: 2.0s)
--max-retriesMáximo de tentativas (padrão: 3)
--ssl-verifyVerificar certificados SSL
--cmdComando a executar (prefixe com sql: ou udf: para específico)
--injectSQL personalizado para injetar (substitui outras ações)
--reverse-shellIP:PORT do reverse shell (usa UDF)
--passwdAlterar senha root do MySQL
--adduserCriar usuário cPanel (USER DOMAIN PASSWORD)
--readLer um arquivo via LOAD_FILE
-i, --interactiveShell interativo após o exploit
--verifyVerificar sucesso do exploit tentando login no MySQL
--pingPing no alvo antes da exploração

Parâmetros do safecheck.py

ParâmetroDescrição
-t, --targetURL do cPanel alvo (ex.: https://cpanel.example.com:2083)
-v, --verboseSaída detalhada
--proxyProxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
-ua, --user-agentUser‑Agent personalizado
--ssl-verifyVerificar certificados SSL
--timeoutTempo limite da requisição em segundos (padrão: 10)
--logSalvar relatório em arquivo
--jsonSaída dos resultados em formato JSON

Cenários

Baixar ferramenta