
Multi-threaded-Sicherheitsaudit-Tool, das CVE-2026-41940 erkennt, eine Authentifizierungsumgehung in cPanel/WHM, unter Verwendung von CRLF-Injection und dynamischer Port-Erkennung für autorisierte Penetrationstests.
Ein leistungsstarkes, multithreaded Sicherheits-Audit-Tool zur Erkennung von CVE-2026-41940, einer kritischen Authentifizierungs-Bypass-Schwachstelle in cPanel & WHM (entdeckt im April 2026).
Dieses Tool nutzt eine CRLF-Injection-Technik in HTTP-Headern, um zu identifizieren, ob ein cPanel-Dienst-Daemon (cpsrvd) anfällig für unbefugten Root-Zugriff ist.
Dynamische Port-Erkennung: Testet automatisch die Standard-cPanel/WHM-Ports (2082, 2083, 2086, 2087), wenn kein Port angegeben ist.
Intelligente Erkennung: Priorisiert benutzerdefinierte Ports (z. B. 1.2.3.4:2083), fällt aber bei reinen IPs/Domains auf Multi-Port-Scans zurück.
Hohe Parallelität: Entwickelt mit ThreadPoolExecutor für schnelles Scannen großer IP-Listen.
Schöne Terminal-Oberfläche: Verwendet die Rich-Bibliothek für Fortschrittsbalken, Status-Panels und ein umfassendes Scan-Zusammenfassungs-Dashboard.
Doppelte Ausgabe: Erzeugt sowohl einen detaillierten Textbericht (.txt) als auch eine strukturierte Datendatei (.json) für weitere Analysen.
Repository klonen:
git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
cd cpanel-cve-2026-41940-auditor
Abhängigkeiten installieren:
pip install requests rich
Bereiten Sie eine targets.txt-Datei vor, die die IP-Adressen oder Domains enthält, die Sie prüfen möchten (eine pro Zeile).
Einfacher Scan:
python cpanel-scan-cve.py
Terminal: Echtzeit-Statusaktualisierungen mit einer abschließenden Übersichtstabelle.
audit_results_detailed.txt: Ein menschenlesbarer Bericht einschließlich Server-Headern und erkannter Versionen.
audit_results.json: Maschinenlesbare Daten für die Integration mit anderen Sicherheitstools.
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheits-Audits bereitgestellt. Die Ausführung dieses Tools gegen Ziele ohne ausdrückliche Genehmigung ist illegal und unethisch. Der Entwickler (xsanflip) ist nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Autor: xsanlahci
Forschungsreferenz: Basierend auf Veröffentlichungen von watchTowr Labs (April 2026).