Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Automated-scanner-CVE-2026-41940 — Scanner automatisé et boîte à outils de post-exploitation pour CVE-2026-41940 — contournement de l'authentification root de cPanel et WHM via injection CRLF dans le fichier de session | Kitploit
Outils/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
Authentification et AutorisationReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Commandement et Contrôle
Red Teaming
Développement de Charges Utiles
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

Scanner automatisé et boîte à outils de post-exploitation pour CVE-2026-41940 — contournement de l'authentification root de cPanel et WHM via injection CRLF dans le fichier de session

Voir le dépôt
117il y a 4 moisPas encore vérifié
Partager

CPANEL CVE EXPLOIT

Anglais | فارسی (Persan)

 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

Scanner automatisé et boîte à outils de post-exploitation pour CVE-2026-41940 — contournement de l'authentification root de cPanel & WHM via injection CRLF dans le fichier de session.


Table des matières

  • Aperçu
  • Détails de la CVE
  • Fonctionnement
  • Fonctionnalités
  • Versions affectées
  • Prérequis
  • Installation
  • Démarrage rapide
  • Utilisation
  • Actions post-exploitation
  • Shell WHM interactif
  • Scan massif et intégration de pipeline
  • Dorks Shodan
  • Format de sortie
  • Exemple de session
  • Avertissement légal

Aperçu

CPANEL CVE EXPLOIT est un outil Python mono-fichier conçu pour les tests de sécurité autorisés des serveurs cPanel & WHM vulnérables à la CVE-2026-41940.

La vulnérabilité permet à un attaquant distant non authentifié d'empoisonner les fichiers de session WHM via une injection CRLF dans l'en-tête Authorization: Basic, contournant l'authentification et obtenant un accès WHM de niveau root sans identifiants valides.

PropriétéValeur
CVECVE-2026-41940
SévéritéCritique
CVSS10.0
Vecteur d'attaqueRéseau / Non authentifié
ImpactAccès root WHM complet
Port par défaut2087 (WHM)
StatutExploitation en conditions réelles confirmée (avril 2026)

Détails de la CVE

Cause racine

Dans les versions vulnérables de cPanel & WHM, saveSession() dans Session.pm appelle filter_sessiondata() après avoir écrit le fichier de session sur le disque. Un attaquant peut injecter des caractères CRLF (\r\n) via l'en-tête HTTP Authorization: Basic, qui sont écrits directement dans le fichier de session sur disque — contournant ainsi l'assainissement.

Champs de session injectés

L'outil utilise une charge utile encodée en Base64 qui se décode en :

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

Ces champs simulent une session WHM root entièrement authentifiée, incluant le contournement de la 2FA (tfa_verified=1) et le drapeau de privilège root (hasroot=1).

Correctif

cPanel a déplacé filter_sessiondata() pour qu'elle s'exécute avant l'opération d'écriture de session dans Session.pm.


Fonctionnement

La chaîne d'exploitation se compose de 5 étapes (étapes 0 à 4) :

flowchart TD
    A[Stage 0: Canonical Host Discovery] --> B[Stage 1: Mint Preauth Session]
    B --> C[Stage 2: CRLF Injection via Authorization Header]
    C --> D[Stage 3: Session Propagation via do_token_denied]
    D --> E[Stage 4: Verify Root Access via json-api/version]
    E --> F{Vulnerable?}
    F -->|Yes| G[Post-Exploit Actions / Interactive Shell]
    F -->|No| H[Skip Target]

    A -.- A1["GET /openid_connect/cpanelid → 307 redirect reveals real hostname"]
    B -.- B1["POST /login/?login_only=1 → whostmgrsession cookie"]
    C -.- C1["GET / + poisoned Basic auth → /cpsessXXXXXXXXXX token"]
    D -.- D1["GET /scripts2/listaccts → flush raw session to cache"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + version JSON"]
ÉtapePoint de terminaisonObjectif
0/openid_connect/cpanelidDécouverte automatique du nom d'hôte canonique via la redirection 307
1/login/?login_only=1Obtention du cookie de pré-authentification whostmgrsession avec des identifiants incorrects
2/Injection de l'en-tête Authorization: Basic empoisonné par CRLF dans le fichier de session
3/scripts2/listacctsDéclenchement du gadget do_token_denied pour vider la session dans le cache
4/{token}/json-api/versionConfirmation de l'accès root — HTTP 200 avec le JSON de version

Fonctionnalités

FonctionnalitéDescription
Scan d'une cible uniqueChaîne d'exploitation complète contre une URL WHM
Scan massifScan multi-threadé depuis un fichier ou stdin
Détection de versionComparaison automatique des versions corrigées/vulnérables
API post-exploitationChangement de mot de passe, exécution de commandes, liste des comptes, création d'utilisateurs
Shell interactifShell root WHM intégré avec lecture de fichiers et commandes API
Connexion SeleniumInjection automatique du cookie de session dans Chrome/Firefox
Repli navigateur manuelExtraits JavaScript pour console en cas de connexion WHM manuelle
Vérification RCEVérification rapide id / uname -a après le contournement
Export JSONEnregistrement de tous les résultats dans un rapport JSON structuré
Compatible pipelineFonctionne avec les pipelines httpx, subfinder, shodan et awk
Stdlib uniquementAucune dépendance pip requise pour le fonctionnement de base
Sortie coloriséeJournalisation des étapes en temps réel avec indicateurs de sévérité

Versions affectées

BrancheCorrigée enStatut
11.110.x11.110.0.97Vulnérable avant le correctif
11.118.x11.118.0.63Vulnérable avant le correctif
11.126.x11.126.0.54Vulnérable avant le correctif
11.132.x11.132.0.29Vulnérable avant le correctif
11.134.x11.134.0.20Vulnérable avant le correctif
11.136.x11.136.0.5Vulnérable avant le correctif

Remarque : Les cibles exécutant des versions corrigées sont automatiquement signalées et ignorées lors du scan.


Prérequis

Prérequis principaux (obligatoires)

  • Python 3.8+
  • Aucun paquet externe — utilise uniquement la bibliothèque standard de Python

Facultatif

PaquetObjectif
seleniumConnexion automatique au navigateur (--selenium)
Chrome / FirefoxMoteur de navigateur pour Selenium
pip install -r requirements.txt   # optional — selenium only

Installation

git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit
Télécharger l’outil