Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — Analyse du contournement d'authentification cPanel/WHM non divulgué et vérificateur autorisé | Kitploit
Outils/GitHubGitHub/asdasddqwdq29-a11y/cve-2026-41940
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubasdasddqwdq29-a11y/cve-2026-41940

CVE-2026-41940

Analyse du contournement d'authentification cPanel/WHM non divulgué et vérificateur autorisé

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41940 - Contournement de l'authentification cPanel/WHM

Ce dépôt contient une analyse expurgée en anglais et un outil de vérification écrit en Go pour CVE-2026-41940, un contournement de l'authentification cPanel/WHM provoqué par une injection CRLF dans le traitement de l'authentification Basic.

Toutes les listes de cibles réelles, les exports d'actifs, les fichiers de résultats de scan, les binaires et les archives ont été volontairement exclus de ce dépôt. Les exemples publiés utilisent des espaces réservés purement documentaires, tels que 192.0.2.10, 198.51.100.20 et cpanel.example.test.

Contenu

root@kitploit:~
CVE-2026-41940/
|-- README.md
|-- docs/
|   `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
    |-- README.md
    |-- CHANGELOG.md
    |-- go.mod
    `-- main.go

Notes sur l'expurgation

  • Les adresses IP réelles, les domaines, les exports d'actifs et les listes d'hôtes vulnérables vérifiés ne sont pas inclus.
  • Les sorties du scanner local sont ignorées par .gitignore.
  • Les binaires précompilés et les archives zip ne sont pas inclus.
  • Le rapport conserve les résultats agrégés et la méthodologie, mais remplace les détails des cibles par des espaces réservés sûrs.

Compilation

root@kitploit:~
cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .

Périmètre d'utilisation

N'utilisez ce contenu que pour des tests de sécurité autorisés, la reproduction en laboratoire et la validation défensive. Ne scannez pas et ne testez pas de systèmes sans avoir obtenu l'autorisation écrite explicite du propriétaire.

Télécharger l’outil