Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940-AuthBypass-Detector — Erkennungstool für cPanel/WHM CVE-2026-41940 (CRLF-Injection-Authentifizierungsumgehung). Überprüfen Sie die Schwachstelle nur auf Servern, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Nur für autorisierte Sicherheitsbewertungen. | Kitploit
Tools/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
AufklärungSchwachstellenscannerWebsicherheitPenetrationstestsAuthentifizierung
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

Erkennungstool für cPanel/WHM CVE-2026-41940 (CRLF-Injection-Authentifizierungsumgehung). Überprüfen Sie die Schwachstelle nur auf Servern, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Nur für autorisierte Sicherheitsbewertungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
210vor 4 MonatenNoch nicht geprüft

CVE-2026-41940 Erkennung & Verifizierung

License: MIT

Überblick

Dieses Tool erkennt cPanel/WHM-Instanzen, die anfällig für CVE-2026-41940 sind, eine kritische Authentifizierungsumgehung, die von watchTowr Labs entdeckt wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Root-Zugriff auf WHM über eine CRLF-Injektion in der Session-Datei zu erlangen.

Dieses Skript ist ein Proof-of-Concept-Erkennungstool. Es tut nicht:

  • Zielsysteme ausnutzen oder modifizieren.
  • Backdoors oder dauerhaften Zugriff erstellen.
  • Anmeldedaten speichern oder exfiltrieren.

Es führt nur die ersten vier Stufen der Schwachstellenkette aus, um zu überprüfen, ob ein Server anfällig ist, und meldet dann das Ergebnis.


Wichtig: Rechtmäßige & Ethische Nutzung

Führen Sie dieses Tool nur gegen Server aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugtes Scannen kann gegen Gesetze wie den Computer Fraud and Abuse Act (CFAA) und ähnliche Gesetzgebungen weltweit verstoßen.

Durch die Nutzung dieser Software stimmen Sie zu, dass:

  • Sie für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich sind.
  • Die Autoren keinerlei Haftung für Missbrauch oder Schäden übernehmen, die durch dieses Tool verursacht werden.

Funktionen

  • Einzelziel- oder Massenerkennung über Shodan (erfordert API-Schlüssel).
  • Thread-sichere SQLite-Warteschlange zum Fortsetzen unterbrochener Scans.
  • Stealth-Modus mit zufälligen Verzögerungen und User-Agent-Rotation.
  • Optionale API-Token-Erstellung (standardmäßig deaktiviert, nur für autorisierte Bewertungen aktivieren).
  • Gibt eine Liste anfälliger Hosts in vulnerable_hosts.txt und Details in verification_details.txt aus.

Installation

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
Tool herunterladen