Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel (CVSS 9.4) | Полный набор инструментов Red/Blue Team для непропатченных cPanel & WHM 11.x. 2 инструмента: Safe Checker (аудит/отчётность), Weaponized (reverse shell, персистентность, UDF RCE, развёртывание, чтение/запись файлов, операции с базой данных, массовое сканирование). С Python. 🦾 Используйте этично, соблюдайте закон <3 | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed TeamingРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Безопасность Баз Данных
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

Репозиторий
52191 день назадЕщё не проверено

Описание

👾 CVE-2026-58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel (CVSS 9.4) | Полный набор инструментов Red/Blue Team для непропатченных cPanel & WHM 11.x. 2 инструмента: Safe Checker (аудит/отчётность), Weaponized (reverse shell, персистентность, UDF RCE, развёртывание, чтение/запись файлов, операции с базой данных, массовое сканирование). С Python. 🦾 Используйте этично, соблюдайте закон <3

Поделиться

CVEPoC

CVE‑2026‑58048 – Инструментарий для выполнения SQL-запросов с правами root в cPanel

Python 3.8+ CVSS Author cPanel

ТОЛЬКО ЭТИЧНОЕ ИСПОЛЬЗОВАНИЕ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты исключительно для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


Обзор уязвимости

CVE‑2026‑58048 — критическая уязвимость SQL-инъекции в cPanel & WHM версий 11.x, позволяющая аутентифицированному пользователю cPanel выполнять произвольные SQL-команды с привилегиями root MySQL через функцию переименования базы данных.

Как это работает

  1. Требуется аутентифицированный доступ – у атакующего должна быть действующая учётная запись cPanel (имя пользователя/пароль) на целевом сервере.
  2. Манипуляция режимом SQL – эксплойт устанавливает сессию MySQL в режим ANSI_QUOTES, что изменяет поведение парсинга.
  3. Инъекция при переименовании базы данных – при переименовании базы данных новое имя не проходит должную санитизацию, что позволяет атакующему внедрить произвольные SQL-выражения.
  4. Привилегии root – поскольку операция переименования выполняется с привилегиями root MySQL, внедрённый SQL выполняется с наивысшими правами доступа к базе данных.
  5. Воздействие – полный захват базы данных, повышение привилегий, компрометация сервера, кража данных, бэкдоры и боковое перемещение. Немедленно обновитесь!

Уязвимые версии

  • cPanel & WHM 11.110 и более ранние – уязвимы
  • 11.111 – 11.118 – уязвимы
  • 11.119 – 11.126 – уязвимы
  • 11.127 – 11.134 – уязвимы
  • 11.135 – 11.136 – уязвимы
  • 11.137.x – уязвимы ниже 11.137.1.6
  • 11.138.1.6 и более поздние – исправлены

Патч

  • Обновитесь до cPanel & WHM 11.138.1.6 или новее.
  • Если обновление невозможно, отключите операции переименования MySQL для пользователей cPanel в качестве временного обходного решения.

Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный боевой инструментарий с обратной оболочкой, персистентностью, UDF RCE, чтением/записью файлов, операциями с базами данных, поддержкой прокси и массовым сканированием.Red teams / авторизованные пентестеры
safecheck.pyНеинтрузивный чекер уязвимости, который определяет версию cPanel и оценивает риск без выполнения каких-либо вредоносных полезных нагрузок. Генерирует подробные отчёты.Blue teams / аудиторы безопасности

Сравнение возможностей

Возможностьexploit.pysafecheck.py
Обнаружение уязвимости[+][+]
Определение версии[+][+]
SQL-инъекция с правами root MySQL[+][-]
Обратная оболочка[+][-]
Персистентность (создание пользователя cPanel)[+][-]
UDF RCE (выполнение команд)[+][-]
Чтение/запись файлов[+][-]
Операции с базами данных (любой SQL)[+][-]
Поддержка прокси[+][+]
Массовое сканирование (многопоточное)[+][-]
Интерактивная оболочка[+][-]
Неинтрузивный (безопасный) режим[-][+]
Подробный/отладочный режим[+][+]
Управление проверкой SSL[+][+]
Пользовательский User‑Agent[+][+]
Задержка запросов / повторы[+][-]
Вывод в JSON / отчёт[+][+]
Проверка доступности эндпоинта[-][+]
Обнаружение утечки режима SQL[-][+]

Сводка по сценариям использования

СценарийРекомендуемый инструмент
Blue Team – проверка уязвимости вашей установки cPanelsafecheck.py
Аудит безопасности – неинтрузивная оценка уязвимостиsafecheck.py
Red Team – авторизованное тестирование на проникновение с полной эксплуатациейexploit.py
Bug Bounty – ответственное раскрытиеsafecheck.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка компрометации системsafecheck.py

Установка

git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

requests
urllib3
colorama
pymysql

Параметры

Параметры exploit.py

ПараметрОписание
-t, --targetURL целевого cPanel (например, https://cpanel.example.com:2083)
-l, --target-fileФайл со списком целей (по одной в строке) для массового сканирования
-u, --mysql-userИмя пользователя cPanel/MySQL
-P, --mysql-passПароль cPanel/MySQL
--mysql-portПорт MySQL (по умолчанию: 3306)
-p, --portПереопределить порт cPanel (по умолчанию из URL или 2083)
--threadsКоличество потоков для нескольких целей (по умолчанию: 10)
-o, --outputСохранить результаты в файл (одна цель)
--logФайл журнала для подробного вывода
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
-ua, --user-agentПользовательский User‑Agent
--no-keep-aliveНе поддерживать сессию активной
--delayЗадержка между запросами (по умолчанию: 2.0с)
--max-retriesМаксимум повторов (по умолчанию: 3)
--ssl-verifyПроверять SSL-сертификаты
--cmdКоманда для выполнения (префикс sql: или udf: для конкретного типа)
--injectПользовательский SQL для инъекции (переопределяет другие действия)
--reverse-shellIP:PORT обратной оболочки (использует UDF)
--passwdИзменить пароль root MySQL
--adduserСоздать пользователя cPanel (USER DOMAIN PASSWORD)
--readПрочитать файл через LOAD_FILE
-i, --interactiveИнтерактивная оболочка после эксплуатации
--verifyПроверить успешность эксплуатации, попытавшись войти в MySQL
--pingПинговать цель перед эксплуатацией

Параметры safecheck.py

ПараметрОписание
-t, --targetURL целевого cPanel (например, https://cpanel.example.com:2083)
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
-ua, --user-agentПользовательский User‑Agent
--ssl-verifyПроверять SSL-сертификаты
--timeoutТаймаут запроса в секундах (по умолчанию: 10)
--logСохранить отчёт в файл
--jsonВывод результатов в формате JSON

Сценарии

Скачать инструмент