Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpanelCVE-2026-41940 — Preuve de concept d'exploitation pour CVE-2026-41940, un contournement critique de l'authentification cPanel & WHM via injection CRLF dans le fichier de session, permettant une connexion automatique en tant que root à l'interface WHM. | Kitploit
Outils/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

Preuve de concept d'exploitation pour CVE-2026-41940, un contournement critique de l'authentification cPanel & WHM via injection CRLF dans le fichier de session, permettant une connexion automatique en tant que root à l'interface WHM.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1249il y a 4 moisPas encore vérifié

🔴 cPanelCVE

CVE-2026-41940 — Contournement d'authentification cPanel & WHM

CVSS 10.0 (Critique) · Confirmé en conditions réelles · Connexion racine automatique

Python License Selenium


📖 Aperçu

cPanelCVE est un exploit de preuve de concept pour CVE-2026-41940, une vulnérabilité critique d'injection CRLF dans les fichiers de session de cPanel & WHM qui permet un contournement complet de l'authentification racine sur le port 2087 de WHM (Web Host Manager).

Une fois le contournement réussi, l'outil ouvre automatiquement votre navigateur (Chrome ou Firefox) et vous connecte directement à l'interface WHM en tant que root — sans configuration manuelle de cookies, sans mot de passe, sans clics supplémentaires.

🧬 Comment ça fonctionne

L'exploit se déroule en 4 étapes :

Après l'étape 4, l'outil soit :

  • Ouvre Chrome/Firefox instantanément, injecte le cookie de session via DevTools, et atterrit sur le tableau de bord WHM (entièrement automatique).
  • Soit affiche des commandes JavaScript prêtes à l'emploi pour une connexion manuelle.

⚡ Démarrage rapide

Prérequis

  • Python 3.8+ (bibliothèque standard uniquement pour le cœur de l'exploit)
  • Selenium (pour la connexion automatique au navigateur) :
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ Utilisation

root@kitploit:~
# Connexion automatique avec Chrome (par défaut)
python cpanelcve.py -u https://target.com:2087 --selenium

# Connexion automatique avec Firefox
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# Afficher les commandes manuelles de la console du navigateur
python cpanelcve.py -u https://target.com:2087 --browser

Fait avec ❤️ par @mahanOFp

Télécharger l’outil
ÉtapeDescription
0 — Découverte canoniqueRécupère le nom d'hôte réel via /openid_connect/cpanelid pour éviter les boucles de redirection.
1 — Session pré-authentificationEnvoie des identifiants incorrects à /login/?login_only=1 pour obtenir un cookie whostmgrsession.
2 — Injection CRLFEnvoie un en-tête Authorization: Basic empoisonné qui écrit hasroot=1 directement dans le fichier de session.
3 — PropagationDéclenche le gadget interne do_token_denied pour vider la session brute dans le cache actif.
4 — VérificationAccède à /json-api/version — un code 200 OK avec les données de version confirme un accès racine sans restriction.