Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — Reproduction de CVE : cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
Outils/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

Reproduction de CVE : cve-2026-41940-cpanel_authbypass_reproduction

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
11il y a 1 moisPas encore vérifié
Partager

CVE-2026-41940 — Contournement d'authentification cPanel & WHM

CVSS v3.1: 9.8 (Critique)

Aperçu

CVE-2026-41940 est une vulnérabilité critique de contournement d'authentification dans cPanel & WHM qui permet à des attaquants non authentifiés d'obtenir un accès administratif complet au panneau de contrôle. La vulnérabilité a été exploitée dans la nature dans les 24 heures suivant sa divulgation publique, avec un déploiement de ransomware contre les hôtes vulnérables. Elle a été découverte et divulguée publiquement par les chercheurs de watchTowr.

Détails techniques

Le flux de connexion dans cPanel/WHM valide incorrectement les jetons de session lors de la poignée de main d'authentification. En concevant une séquence spécifique de requêtes HTTP vers les points de terminaison de connexion, un attaquant peut manipuler le serveur pour accepter une étape d'authentification falsifiée ou ignorée, contournant ainsi la vérification des identifiants.

Le contournement exploite une condition de concurrence / faille logique dans le flux de génération des jetons login.cgi et cpsess. Le serveur ne vérifie pas correctement que la session a été établie via une connexion légitime — il vérifie uniquement la présence d'un cookie de session correctement formaté, qui peut être prédit ou forcé.

Versions affectées

  • Toutes les versions de cPanel & WHM après 11.40 jusqu'à la dernière avant le correctif de sécurité
  • Confirmé sur : 11.40–11.98, 12.0–12.6

Étapes de reproduction

  1. Cibler une instance cPanel/WHM (port 2082 pour cPanel, 2083 pour WHM)
  2. Envoyer une requête initiale à /login.cgi pour obtenir le préfixe du jeton cpsess
  3. Forger un cookie de session en utilisant la graine de jeton divulguée
  4. Accéder directement aux points de terminaison admin avec la session falsifiée

Preuve de concept

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

Atténuation

  • Mettre à niveau immédiatement cPanel/WHM vers la dernière version patchée
  • Restreindre l'accès aux ports cPanel/WHM (2082, 2083, 2095, 2096) via le pare-feu
  • Activer l'authentification multifacteur
  • Surveiller l'utilisation non autorisée du jeton cpsess dans les journaux d'accès

Références

  • Divulgation de watchTowr : https://labs.watchtowr.com/
  • Entrée CVE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • Annonces de sécurité cPanel : https://news.cpanel.com/category/security/
Télécharger l’outil