CVE-2026-41940
WebPros cPanel und WHM: Umgehung der Authentifizierung über den Login-Ablauf
- Veröffentlicht
- 29.04.2026
- Aktualisiert
- 11.08.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 30.04.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
cPanel- und WHM-Versionen nach 11.40 enthalten eine Schwachstelle zur Umgehung der Authentifizierung im Anmeldevorgang, die es nicht authentifizierten Remote-Angreifern ermöglicht, unbefugten Zugriff auf das Control Panel zu erlangen.
Quellen
65- CVE-2026-41940Exploit
CVE-2026-41940
- CVE-2026-41940Exploit
# cPanel & WHM - Authentifizierungsumgehung durch CRLF-Injektion in Session-Dateien
- CVE-2026-41940Exploit
cPanel/WHM-Authentifizierungsumgehung (Zero-Day-Sicherheitslücke)
- cpsniperExploit
cPanelSniper STABLE - CVE-2026-41940 optimiert für 10M+ Ziele
- CVE-2026-41940Exploit
CVE-2026-41940 — cPanel/WHM-Auth-Bypass von Dr.Anach, CRLF-Injection im `cpsrvd`-Basic-Auth-Handler → nicht authentifizierter WHM-API-Zugriff → RCE als root. Alle cPanel-Versionen seit v11.40 betroffen.
- CVE-2026-41940Exploit
Redacted cPanel/WHM Authentifizierungsumgehungsanalyse und autorisierter Prüfer
- cpanelCVE-2026-41940Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, eine kritische Authentifizierungsumgehung in cPanel & WHM über CRLF-Injection in Session-Dateien, die eine automatische Root-Anmeldung an der WHM-Oberfläche ermöglicht.
Kritischer Exploit zur Umgehung der Authentifizierung für cPanel/WHM CVE-2026-41940. Nutzt CRLF-Injection im cpsrvd-Daemon, um ohne Anmeldedaten Root-WHM-Zugriff zu erlangen. Enthält Versionserkennung, ausführliche Protokollierung, Proxy-Unterstützung, JSON-Reporting und Post-Exploitation-Kontenumeration. Nur für autorisierte Sicherheitstests.
- CVE-2026-41940Exploit
cPanel/WHM Authentifizierungsumgehung (Zero-Day-Sicherheitslücke)
- CVE-2026-41940Exploit
Exploit-Skript für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM mittels CRLF-Injection, um Admin-Zugriff zu erlangen und das Root-Passwort zu ändern, mit Multithread-Scanning und Telegram-Benachrichtigungen.
- CVE-2026-41940Informativ
Technische Analyse und Schulungsressource für CVE-2026-41940, die Grundursache, Scanner-Verhalten, Prävention, Schadensbegrenzung, IOC-Suche und VaPT-Methodik mit MITRE-Zuordnung abdeckt.
- CVE-2026-41940_exploitExploit
Python-Exploit für CVE-2026-41940, eine kritische CRLF-Injection in cPanel/WHM cpsrvd, die Authentifizierung und 2FA umgeht und über eine 4-stufige HTTP-Angriffskette Root-Zugriff gewährt.
- POC_CVE-2026-41940Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, der auf cPanel abzielt und Kontenumeration, Befehlsausführung sowie interaktiven Shell-Zugriff auf verwundbare Hosts ermöglicht.
Scanner für die cPanel- & WHM-Authentifizierungsumgehung (CVE-2026-41940), der anfällige Versionen über CRLF-Injection und Session-Manipulation erkennt, mit Multi-Threading und Proxy-Unterstützung.
- CVE-2026-41940-Exploit-PoCExploit
Exploit-PoC für CVE-2026-41940, eine Umgehung der Authentifizierung von cPanel & WHM über CRLF-Injection. Enthält Massen-Scanning, Post-Exploitation-Aktionen und eine interaktive Shell für autorisierte Tests.
- CVE-2026-41940Exploit
Bulk-Scanner und Massen-Exploitation-Tool für CVE-2026-41940 auf cPanel/WHM, entwickelt für automatisierte Zielvalidierung und schnelle Multithread-Ausführung.
- cPanelWHM-AuthBypassExploit
Go-basierter Scanner und Exploit-Tool für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt Batch-Scanning, Token-Leakage und Post-Exploitation-Aktionen wie RCE, Passwortänderung und API-Aufrufe.
- CVE-2026-41940Exploit
cPanel/WHM Authentifizierungsumgehung (Zero-Day-Schwachstelle)
Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM, die es nicht authentifizierten Angreifern ermöglicht, über Session-Injection und JSON-Cache-Promotion Root-Zugriff zu erlangen.
- CVE-2026-41940Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, eine Authentifizierungs-Bypass-Kette in WHM/cPanel. Multithreaded-Scanner, der das Root-Passwort auf verwundbaren Zielen ändert. Nur für autorisierte Tests.
- CVE-2026-41940-analysisForschung
Technische Analyse der cPanel/WHM Auth-Bypass
CVE-Reproduktion: cve-2026-41940-cpanel_authbypass_reproduction
- CVE-2026-41940Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, eine nicht authentifizierte Authentifizierungsumgehung in cPanel/WHM mittels CRLF-Injection, um Sicherheitstokens preiszugeben und das Root-Passwort zurückzusetzen.
Automatisierter Scanner & Post-Exploitation-Toolkit für CVE-2026-41940 — cPanel & WHM Root-Authentifizierungs-Bypass via CRLF-Injection in Session-Dateien
Python-Verifizierungsskript für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel & WHM, die autorisierte defensive Validierung und Patch-Anleitung ermöglicht.
- CVE-2026-41940-PoC-ExploitExploit
🚀 CVE-2026-41940 cPanel/WHM Auth-Bypass-Exploit - Bester Ablauf 💥 CRLF-Injection führt zu Auth-Bypass, Session-Hijacking & Kontoleck. ✅ Proxy, benutzerdefinierter UA, Keep-Alive, Wiederholungsversuche, SSL-Verifizierung, farbige Ausgabe, Datei-Speicherung unterstützt. ⚡ Fortgeschrittener PoC für Pentester.
- CVE-2026-41940Erkennung
Generiert Erkennungsartefakte, um die cPanel/WHM-Authentifizierungs-Bypass-Schwachstelle (CVE-2026-41940) zu verifizieren, und testet Ziele auf Gefährdung.
- CVE-2026-41940-AuthBypass-DetectorErkennung
Erkennungstool für cPanel/WHM CVE-2026-41940 (CRLF-Injection-Authentifizierungsumgehung). Überprüfen Sie die Schwachstelle nur auf Servern, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Nur für autorisierte Sicherheitsbewertungen.
- CVE-2026-41940Exploit
Concurrentes, auf Go basierendes Erkennungs- und Python-Exploitation-Tool für CVE-2026-41940, das eine schnelle Schwachstellenbewertung und gezielte Ausnutzung ermöglicht.
- cPanelSniperExploit
CVE-2026-41940 — cPanel & WHM Authentifizierungs-Bypass via Session-Datei-CRLF-Injection
Proof-of-Concept-Exploit für CVE-2026-41940, das eine Authentifizierungsumgehung in cPanel/WHM über CRLF-Injection und Session-Poisoning demonstriert, um Zugriff auf Root-Ebene zu erlangen.
- cPanelSniperExploit
CVE-2026-41940 — cPanel & WHM Authentifizierungsumgehung durch CRLF-Injektion in Session-Dateien
- cve-2026-41940-PoCExploit
Nutzt CVE-2026-41940, einen cPanel/WHM-Authentifizierungs-Bypass, um Root-WHM-Zugriff zu erlangen und Post-Exploitation-Befehle, Kontoauflistungen und interaktive Shell-Sitzungen auszuführen.
Python-PoC, das CVE-2026-41940 ausnutzt, eine Authentifizierungsumgehung in cPanel & WHM, die unauthentifizierten WHM-Zugriff auf Root-Ebene ermöglicht, mit Scanning- und Post-Exploitation-Shell-Befehlen.
- CVE-2026-41940Exploit
cPanel/WHM CVE-2026-41940 - Massen-Scanner & Exploiter
- cpanel-pwnExploit
cPanel/WHM CVE-2026-41940 CRLF-Injection-Authentifizierungs-Bypass-Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt benutzerdefinierte Payloads und ausführliche Protokollierung, kompatibel mit Linux und Termux für autorisierte Sicherheitstests.
- cpanelscannerScanner
Scannt internet-exponierte cPanel/WHM-Instanzen nach CVE-2026-41940 Authentication-Bypass, testet HTTPS auf Port 2087 und gleicht Antwort-Marker ab, um verwundbare Hosts zu identifizieren.
- CPANEL-CVE-2026-41940Exploit
Proof-of-Concept-Exploit für CVE-2026-41940, eine kritische Authentifizierungsumgehung in cPanel/WHM über CRLF-Injection, die nicht authentifizierten Root-Zugriff und eine interaktive Shell ermöglicht.
- CVE-2026-41940---cPanel-WHM-checkErkennung
Dies ist das Office-Check-Skript, das von cPanel für alle Benutzer bereitgestellt wird, die cPanel verwenden.
Proof-of-Concept-Exploit für CVE-2026-41940, der die Schwachstelle und ihre Auswirkungen für Sicherheitsforschung und -tests demonstriert.
- portscan-CVE-2026-41940Scanner
IP-CIDRs (vermutlich als Eingabe, vielleicht über die Befehlszeile oder eine Datei) und prüft die Ports 2083 und 2087 auf Offenheit.
- cpanel-cve-2026-41940-iocErkennung
CVE-2026-41940 cPanel/WHM Auth-Bypass-IOC-Scanner — behebt Fehlalarme im vorgelagerten Erkennungsskript und ergänzt Log-Kreuzkorrelation
Validiert injizierte Sitzungen aus dem CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Exploit und testet Endpunkte, um gepatchte Server von vollständig kompromittierten Zielen zu unterscheiden.
- CVE-2026-41940-MASS-EXPLOITExploit
Massen-Exploit-Tool für CVE-2026-41940 mit Unterstützung für Einzel- und Massen-Scans zur Automatisierung der Ausnutzung verwundbarer Ziele.
- CVE-2026-41940Exploit
Automatisierter Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM, die unbefugten administrativen Zugriff auf verwundbare Server ermöglicht.
Erweiterter Sicherheits-Scanner für cPanel & WHM für CVE-2026-41940. mit Massen-Shodan-Erkennung
- CVE-2026-41940Exploit
Exploit für CVE-2026-41940, der direkten Shell-Zugriff über Websocket und Persistenz durch Injektion eines Root-API-Schlüssels ermöglicht.
- 2026-41940-pocExploit
CVE-2026-41940: cPanel-Schwachstelle erkennen und ausnutzen
- cve-2026-41940-toolExploit
Ein umfassendes Python-Tool zur **Erkennung**, **Massen-Scan** und **Ausnutzung** der kritischen Authentifizierungs-Bypass-Schwachstelle (CVE-2026-41940) in cPanel & WHM und WP Squared.
Exploit für CVE-2026-41940, der eine spezifische Schwachstelle in WHMCS angreift. Stellt Proof-of-Concept-Code für Sicherheitstests und Forschung bereit.
Proof-of-Concept-Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel & WHM, die nicht authentifizierten Zugriff auf das Kontrollpanel ermöglicht.
- CVE-2026-41940-cpanel-0dayScanner
CVE-2026-41940 neueste cPanel & WHM 0day - 70 Millionen Websites sind durch Chirag Artani möglicherweise gefährdet
- CVE-2026-41940Scanner
Ein Sicherheitsforschungstool zur Erkennung und Analyse von cPanel/WHM-Diensten und deren Authentifizierungsverhalten. Entwickelt ausschließlich für autorisierte Tests und Bildungszwecke.
- CVE-2026-41940Exploit
Python-Exploit für CVE-2026-41940, eine Zero-Day-Schwachstelle, die es Penetrationstestern und Forschern ermöglicht, die Gefährdung zu validieren und die Auswirkungen zu bewerten.
Proof-of-Concept-Exploit für CVE-2026-41940, der die Schwachstelle demonstriert und Exploit-Code für Sicherheitstests und Forschung bereitstellt.
- CVE-2026-41940-DetectionErkennung
Erkennungssignaturen für CVE-2026-41940 und Schemas für cPanel-Logs
Erkennt und entfernt Malware, Botnets und Webshells von cPanel-Servern und entschärft CVE-2026-41940 sowie damit verbundene RCE-Schwachstellen mit einer Ein-Befehl-Bereitstellung.
Erkennungsartefakt-Generator, der den cPanel/WHM-Authentifizierungs-Bypass (CVE-2026-41940) verifiziert und RCE mittels CRLF-Injection gegen die WHM-Adminoberfläche demonstriert.
- CVE-2026-41940-LinuxExploit
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für autorisierte Penetrationstests und zu Bildungszwecken bestimmt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal. Die Entwickler übernehmen keine Verantwortung für Missbrauch oder verursachte Schäden.
- poc-cpanel-cve-2026-41940Exploit
Multi-threaded-Sicherheitsaudit-Tool, das CVE-2026-41940 erkennt, eine Authentifizierungsumgehung in cPanel/WHM, unter Verwendung von CRLF-Injection und dynamischer Port-Erkennung für autorisierte Penetrationstests.
Exploit- oder Analysetool, das auf CVE-2026-41940 in cPanel/WHM abzielt und Proof-of-Concept- oder Schwachstellenbewertungsfunktionen bereitstellt.
- CVE-2026-41940-LinuxExploit
Auf Linux abzielender Proof-of-Concept-Exploit für CVE-2026-41940, der einen funktionierenden Auslöser zur Validierung betroffener Systeme und zur Demonstration der Sicherheitsauswirkungen bereitstellt.
- CVE-2026-41940Exploit
Privater Exploit
- cPanel - CRLF InjectionExploit
nu11secur1ty · php · 26.05.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.