Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — Proof-of-Concept-Exploit für CVE-2026-41940, eine Authentifizierungs-Bypass-Kette in WHM/cPanel. Multithreaded-Scanner, der das Root-Passwort auf verwundbaren Zielen ändert. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-41940
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmurrez/cve-2026-41940

CVE-2026-41940

Proof-of-Concept-Exploit für CVE-2026-41940, eine Authentifizierungs-Bypass-Kette in WHM/cPanel. Multithreaded-Scanner, der das Root-Passwort auf verwundbaren Zielen ändert. Nur für autorisierte Tests.

Repository anzeigen
51vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940 — WHM/cPanel Authentifizierungs-Bypass-Forschungstool

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript, das auf einer Authentifizierungs-Bypass-Kette für cPanel/WHM (über das whostmgrsession-Cookie und HTTP-Header) basiert. Das Skript ändert nach erfolgreichem Eindringen das root-Passwort und schreibt das Ergebnis in eine Datei.

Rechtlicher Hinweis

Verwenden Sie diese Software ausschließlich auf Systemen, für die Sie eine ausdrückliche Genehmigung haben (eigene Laborumgebung, beauftragter Pentest, herstellergenehmigter Sicherheitstest). Unbefugter Zugriff ist in den meisten Ländern strafbar. Dieses README dient ausschließlich der Sicherheitsforschung und dem Verteidigungsbewusstsein; die Autoren sind nicht für Missbrauch verantwortlich.

Funktionen

  • Multi-Ziel-Scanning mit Zielliste (ähnlich targets.txt)
  • Standard-WHM-TLS-Port 2087; Schema wird auf https normalisiert
  • Phasen: Vorab-Sitzung (/login), /cpsess-Leak über CRLF-Injection, Auslösen von do_token_denied, Verifizierung über /json-api/version
  • Ziele mit bestätigter Passwortänderung werden an res.txt angehängt
  • Optionale Host-Header-Überschreibung (Reverse-Proxy-/Virtueller-Host-Szenarien)
  • Multithreading (ThreadPoolExecutor)

Anforderungen

  • Python 2.7 (#!/usr/bin/env python2.7 — das Skript verwendet Python-2-Syntax sowie urllib / urlparse)
  • Abhängigkeiten: requirements.txt
root@kitploit:~
pip install -r requirements.txt

Hinweis: Für concurrent.futures unter Python 2 ist das Paket futures erforderlich (in der Datei aufgeführt). Für eine Portierung des Skripts auf Python 3 müssten Unterschiede bei urllib, urlparse, print, unicode/str und ähnlichen angepasst werden; dies wurde in diesem Repository nicht durchgeführt.

Verwendung

root@kitploit:~
python CVE-2026-41940.py <ziel_listen_datei> [--hostname CANONICAL_HOST] [--threads N] [--timeout SEKUNDEN]

Ausgabe:

  • Schrittweise Protokollierung in der Konsole
  • Nur Ziele mit erfolgreich bestätigter Passwortänderung werden im Format URL und Sitzungsinformationen in res.txt geschrieben

Empfehlungen für Verteidigung und Härtung (Zusammenfassung)

  • Halten Sie WHM/cPanel und zugehörige Komponenten aktuell; verfolgen Sie Sicherheitsbulletins.
  • Verwenden Sie für 2087 (und unnötige Verwaltungsports) Quell-IP-Einschränkungen oder VPN-Zugriff.
  • Bewerten Sie WAF und Log-Korrelation für anomale Authorization-/Cookie-Kombinationen und unerwartete Weiterleitungen.

Dateistruktur

root@kitploit:~
├── CVE-2026-41940.py   # Hauptskript
├── requirements.txt    # pip-Abhängigkeiten
└── README.md

Ethische Nutzung

Das Ändern von Passwörtern auf Produktionssystemen nach einem Eindringen birgt Risiken für Datenverlust und Dienstunterbrechungen. Testen Sie in nicht-produktiven, isolierten Laborumgebungen und nur mit schriftlicher Genehmigung; teilen Sie Ihre Erkenntnisse über Prozesse der koordinierten Offenlegung (Coordinated Disclosure) mit.

Tool herunterladen
ArgumentBeschreibung
list_fileEin Ziel pro Zeile (Host oder URL; falls kein http:// vorhanden, wird https:// ergänzt)
--hostnameErzwingt den kanonischen Namen für Host: und zugehörige Logik in allen Anfragen
--threadsAnzahl gleichzeitiger Threads (Standard: 15)
--timeoutVerbindungs-Timeout in Sekunden (Standard: 15)