Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierung
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Multi-threaded-Sicherheitsaudit-Tool, das CVE-2026-41940 erkennt, eine Authentifizierungsumgehung in cPanel/WHM, unter Verwendung von CRLF-Injection und dynamischer Port-Erkennung für autorisierte Penetrationstests.

Repository anzeigen
6411vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Ein leistungsstarkes, multithreaded Sicherheits-Audit-Tool zur Erkennung von CVE-2026-41940, einer kritischen Authentifizierungs-Bypass-Schwachstelle in cPanel & WHM (entdeckt im April 2026).

Dieses Tool nutzt eine CRLF-Injection-Technik in HTTP-Headern, um zu identifizieren, ob ein cPanel-Dienst-Daemon (cpsrvd) anfällig für unbefugten Root-Zugriff ist.

Hauptfunktionen

  • Dynamische Port-Erkennung: Testet automatisch die Standard-cPanel/WHM-Ports (2082, 2083, 2086, 2087), wenn kein Port angegeben ist.

  • Intelligente Erkennung: Priorisiert benutzerdefinierte Ports (z. B. 1.2.3.4:2083), fällt aber bei reinen IPs/Domains auf Multi-Port-Scans zurück.

  • Hohe Parallelität: Entwickelt mit ThreadPoolExecutor für schnelles Scannen großer IP-Listen.

  • Schöne Terminal-Oberfläche: Verwendet die Rich-Bibliothek für Fortschrittsbalken, Status-Panels und ein umfassendes Scan-Zusammenfassungs-Dashboard.

  • Doppelte Ausgabe: Erzeugt sowohl einen detaillierten Textbericht (.txt) als auch eine strukturierte Datendatei (.json) für weitere Analysen.

  • Installation

    1. Repository klonen:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. Abhängigkeiten installieren:

      root@kitploit:~
      pip install requests rich
      
      

    Verwendung

    Bereiten Sie eine targets.txt-Datei vor, die die IP-Adressen oder Domains enthält, die Sie prüfen möchten (eine pro Zeile).

    Einfacher Scan:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    Ausgabe

    • Terminal: Echtzeit-Statusaktualisierungen mit einer abschließenden Übersichtstabelle.

    • audit_results_detailed.txt: Ein menschenlesbarer Bericht einschließlich Server-Headern und erkannter Versionen.

    • audit_results.json: Maschinenlesbare Daten für die Integration mit anderen Sicherheitstools.

    ⚠️ Haftungsausschluss

    Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheits-Audits bereitgestellt. Die Ausführung dieses Tools gegen Ziele ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Entwickler (xsanflip) ist nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

    Autor: xsanlahci

    Forschungsreferenz: Basierend auf Veröffentlichungen von watchTowr Labs (April 2026).

    Tool herunterladen