Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cpanelCVE-2026-41940 — Proof-of-Concept-Exploit für CVE-2026-41940, eine kritische Authentifizierungsumgehung in cPanel & WHM über CRLF-Injection in Session-Dateien, die eine automatische Root-Anmeldung an der WHM-Oberfläche ermöglicht. | Kitploit
Tools/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

Proof-of-Concept-Exploit für CVE-2026-41940, eine kritische Authentifizierungsumgehung in cPanel & WHM über CRLF-Injection in Session-Dateien, die eine automatische Root-Anmeldung an der WHM-Oberfläche ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
124vor 3 MonatenNoch nicht geprüft

🔴 cPanelCVE

CVE-2026-41940 — cPanel & WHM Authentifizierungs-Bypass

CVSS 10.0 (Kritisch) · In freier Wildbahn bestätigt · Automatischer Root-Login

Python License Selenium


📖 Übersicht

cPanelCVE ist ein Proof-of-Concept-Exploit für CVE-2026-41940, eine kritische CRLF-Injection-Schwachstelle in Session-Dateien von cPanel & WHM, die einen vollständigen Root-Authentifizierungs-Bypass auf WHM (Web Host Manager) Port 2087 ermöglicht.

Nach erfolgreichem Bypass öffnet das Tool automatisch Ihren Browser (Chrome oder Firefox) und meldet Sie direkt als root in der WHM-Oberfläche an — ohne manuelle Cookie-Einrichtung, ohne Passwort, ohne Klicks.

🧬 So funktioniert es

Der Exploit läuft in 4 Phasen ab:

Nach Phase 4 führt das Tool entweder Folgendes aus:

  • Öffnet Chrome/Firefox sofort, injiziert das Session-Cookie über DevTools und landet auf dem WHM-Dashboard (vollautomatisch).
  • Oder gibt sofort verwendbare JavaScript-Befehle für den manuellen Login aus.

⚡ Schnellstart

Voraussetzungen

  • Python 3.8+ (nur Standardbibliothek für den Exploit-Kern)
  • Selenium (für den automatischen Browser-Login):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ Verwendung

root@kitploit:~
# Auto-Login mit Chrome (Standard)
python cpanelcve.py -u https://target.com:2087 --selenium

# Auto-Login mit Firefox
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# Manuelle Browser-Konsolenbefehle ausgeben
python cpanelcve.py -u https://target.com:2087 --browser

Mit ❤️ erstellt von @mahanOFp

Tool herunterladen
PhaseBeschreibung
0 — Kanonische ErkennungRuft den echten Hostnamen über /openid_connect/cpanelid ab, um Redirect-Schleifen zu verhindern.
1 — Preauth-SessionSendet falsche Anmeldedaten an /login/?login_only=1, um ein whostmgrsession-Cookie zu erhalten.
2 — CRLF-InjectionSendet einen manipulierten Authorization: Basic-Header, der hasroot=1 direkt in die Session-Datei schreibt.
3 — PropagierenLöst das interne do_token_denied-Gadget aus, um die rohe Session in den Live-Cache zu spülen.
4 — VerifizierenGreift auf /json-api/version zu — ein 200 OK mit Versionsdaten bestätigt uneingeschränkten Root-Zugriff.