文章总结: 本文披露cPanel/WHM的EmailTrack组件存在SQL注入漏洞CVE-2026-67401,可导致系统权限提升。受影响版本包括11.110至11.138等多个版本,官方已发布修复版本。利用链涉及身份验证后通过EmailTrack的account参数注入,结合INTOOUTFILE写入PHP代码实现远程控制。建议用户立即升级至修复版本,并关注POC仓库以进行安全验证。
综合评分: 85
文章分类: 漏洞分析,漏洞POC,代码审计
CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升
原创
小白哥
小白哥
小白安全成长记
2026年9月24日 16:00
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
又一个高危 CVE-2026-67401,还是有POC的,他这个利用链挺有意思,大家可以复现看看,CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升。这个组件应该不用介绍了吧,好多虚拟主机商的管理软件都是这个,你想吧,它出问题了,大家该升级升级吧。
01受影响的版本
低于当前修复版本的版本存在安全漏洞。
| cPanel 影响版本 | Fixed Version 固定版本 |
| — | — |
| 11.110 | 11.110.0.143 |
| 11.134 | 11.134.0.55 |
| 11.136 | 11.136.0.39 |
| 11.138 | 11.138.0.4 |
| WP2 (11.138) | 11.138.1.9 |
请通过以下命令检查您的版本:
●●●CODE
cat /usr/local/cpanel/version
02Exploit 利用链
- 使用具有邮件权限的账户对 cPanel 进行身份验证。
- 通过 EmailTrack
account参数进行注入。 - 将
SELECT ... INTO OUTFILE中的 PHP 代码复制到public_html/中。 - 通过 shell 执行命令。
- 可以通过 cPanel 的 SUID 二进制文件、定时任务或任务队列来触发此操作。
03Repository 内容
| File 文件 | Description 描述 |
| — | — |
| poc_sqli.py | SQL 注入检测:基于布尔值的检测、基于时间的检测,以及针对 UNION 子句中的列数量的检测 |
| poc_full_chain.py | 完整的利用链:SQL 注入 → INTO OUTFILE 网络爬虫 → 远程控制 → 实际控制账户 |
| lab/vuln_server.py | 对易受攻击的 EmailTrack 后端进行本地模拟(安全、独立的运行环境) |
这个集成式的实验室环境允许你在没有真实 cPanel 服务器的情况下,运行并验证整个系统。
04环境要求
-
Python 3.8+ Python 3.8 及以上版本
-
没有使用任何第三方包——所有功能都依赖于标准库。
-
poc:
https://github.com/imbas007/CVE-2026-67401
最近出的高危漏洞太多了,而且都是流行的组件,大家还是多注意点,多看看开源情报,忘了大家不要用工具做违法的事啊,请遵守国家法律!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小白安全成长记 小白哥
小白哥《CVE-2026-67401——cPanel/WHM 的 EmailTrack 漏洞存在 SQL 注入漏洞 → 导致系统权限提升》