CVE-2026-67401——cPanel/WHM的EmailTrack漏洞存在SQL注入漏洞→导致系统权限提升

admin 2026-09-25 04:43:21 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文披露cPanel/WHM的EmailTrack组件存在SQL注入漏洞CVE-2026-67401,可导致系统权限提升。受影响版本包括11.110至11.138等多个版本,官方已发布修复版本。利用链涉及身份验证后通过EmailTrack的account参数注入,结合INTOOUTFILE写入PHP代码实现远程控制。建议用户立即升级至修复版本,并关注POC仓库以进行安全验证。 综合评分: 85 文章分类: 漏洞分析,漏洞POC,代码审计


CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升

原创

小白哥 小白哥

小白安全成长记

2026年9月24日 16:00 河北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

又一个高危 CVE-2026-67401,还是有POC的,他这个利用链挺有意思,大家可以复现看看,CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升。这个组件应该不用介绍了吧,好多虚拟主机商的管理软件都是这个,你想吧,它出问题了,大家该升级升级吧。


01受影响的版本

低于当前修复版本的版本存在安全漏洞。

| cPanel 影响版本 | Fixed Version  固定版本 | | — | — | | 11.110 | 11.110.0.143 | | 11.134 | 11.134.0.55 | | 11.136 | 11.136.0.39 | | 11.138 | 11.138.0.4 | | WP2 (11.138) | 11.138.1.9 |

请通过以下命令检查您的版本:

●●●CODE

cat /usr/local/cpanel/version

02Exploit 利用链

  1. 使用具有邮件权限的账户对 cPanel 进行身份验证。
  2. 通过 EmailTrack account 参数进行注入。
  3. 将 SELECT ... INTO OUTFILE 中的 PHP 代码复制到 public_html/ 中。
  4. 通过 shell 执行命令。
  5. 可以通过 cPanel 的 SUID 二进制文件、定时任务或任务队列来触发此操作。

03Repository 内容

| File  文件 | Description  描述 | | — | — | | poc_sqli.py | SQL 注入检测:基于布尔值的检测、基于时间的检测,以及针对 UNION 子句中的列数量的检测 | | poc_full_chain.py | 完整的利用链:SQL 注入 → INTO OUTFILE 网络爬虫 → 远程控制 → 实际控制账户 | | lab/vuln_server.py | 对易受攻击的 EmailTrack 后端进行本地模拟(安全、独立的运行环境) |

这个集成式的实验室环境允许你在没有真实 cPanel 服务器的情况下,运行并验证整个系统。


04环境要求

  • Python 3.8+  Python 3.8 及以上版本

  • 没有使用任何第三方包——所有功能都依赖于标准库。

  • poc:

    https://github.com/imbas007/CVE-2026-67401

最近出的高危漏洞太多了,而且都是流行的组件,大家还是多注意点,多看看开源情报,忘了大家不要用工具做违法的事啊,请遵守国家法律!



免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:小白安全成长记 小白哥 小白哥《CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升》

评论:0   参与:  0