Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — Preuve de concept pour CVE-2026-41940, une chaîne de contournement d'authentification dans WHM/cPanel. Scanner multi-threadé qui modifie le mot de passe root sur les cibles vulnérables. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-41940
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmurrez/cve-2026-41940

CVE-2026-41940

Preuve de concept pour CVE-2026-41940, une chaîne de contournement d'authentification dans WHM/cPanel. Scanner multi-threadé qui modifie le mot de passe root sur les cibles vulnérables. Pour tests autorisés uniquement.

Voir le dépôt
615il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-41940 — Outil de recherche de contournement d'authentification WHM/cPanel

Ce dépôt contient un script Preuve de concept (PoC) basé sur une chaîne de contournement d'authentification cPanel/WHM (via le cookie whostmgrsession et les en-têtes HTTP). Après une intrusion réussie, le script modifie le mot de passe root et écrit le résultat dans un fichier.

Avertissement légal

Utilisez ce logiciel uniquement sur des systèmes pour lesquels vous disposez d'une autorisation explicite (votre propre environnement de laboratoire, pentest sous contrat, test de sécurité approuvé par le fournisseur). L'accès non autorisé est un crime dans la plupart des pays. Ce README est destiné uniquement à la recherche en sécurité et à la sensibilisation à la défense ; les auteurs ne sont pas responsables d'une mauvaise utilisation.

Fonctionnalités

  • Analyse multi-cibles avec une liste de cibles (type targets.txt)
  • Port TLS WHM par défaut 2087 ; le schéma est normalisé en https
  • Étapes : pré-session (/login), fuite /cpsess via injection CRLF, déclenchement de do_token_denied, vérification via /json-api/version
  • Les cibles dont la modification du mot de passe est confirmée sont ajoutées au fichier res.txt
  • Remplacement facultatif de l'en-tête Host (scénarios de reverse proxy / hôte virtuel)
  • Multi-threading (ThreadPoolExecutor)

Prérequis

  • Python 2.7 (#!/usr/bin/env python2.7 — le script utilise la syntaxe Python 2 et urllib / urlparse)
  • Dépendances : requirements.txt
root@kitploit:~
pip install -r requirements.txt

Remarque : sous Python 2, le package futures est requis pour concurrent.futures (il est listé dans le fichier). Pour porter le script vers Python 3, il faut adapter urllib, urlparse, print, unicode/str et autres différences ; cela n'a pas été fait dans ce dépôt.

Utilisation

root@kitploit:~
python CVE-2026-41940.py <fichier_liste_cibles> [--hostname HOTE_CANONIQUE] [--threads N] [--timeout SECONDES]

Sortie :

  • Journal étape par étape dans la console
  • Seules les cibles dont la modification du mot de passe est considérée comme réussie sont écrites dans res.txt au format URL et informations de session

Recommandations de défense et de durcissement (résumé)

  • Maintenez WHM/cPanel et les composants associés à jour ; surveillez les bulletins de sécurité.
  • Utilisez une restriction d'adresse IP source ou un accès VPN pour le port 2087 (et les ports d'administration inutiles).
  • Évaluez un WAF et une corrélation de journaux pour les combinaisons anormales Authorization / cookies et les redirections inattendues.

Structure des fichiers

root@kitploit:~
├── CVE-2026-41940.py   # Script principal
├── requirements.txt    # Dépendances pip
└── README.md

Utilisation éthique

Modifier le mot de passe sur des systèmes de production après une intrusion comporte un risque de perte de données et d'interruption de service. Testez dans des environnements de laboratoire isolés, hors production, et avec une autorisation écrite ; partagez vos résultats via des processus de divulgation responsable (coordinated disclosure).

Télécharger l’outil
ArgumentDescription
list_fileUne cible par ligne (hôte ou URL ; https:// est ajouté si http:// est absent)
--hostnameForce le nom canonique utilisé pour Host: et la logique associée dans toutes les requêtes
--threadsNombre de threads simultanés (défaut : 15)
--timeoutDélai d'expiration de connexion en secondes (défaut : 15)