Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940-AuthBypass-Detector — Outil de détection pour cPanel/WHM CVE-2026-41940 (contournement d'authentification par injection CRLF). Vérifiez la vulnérabilité sur les serveurs que vous possédez ou pour lesquels vous avez l'autorisation de tester. Réservé aux évaluations de sécurité autorisées. | Kitploit
Outils/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
ReconnaissanceScanners de VulnérabilitésSécurité WebTests d'IntrusionAuthentification
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

Outil de détection pour cPanel/WHM CVE-2026-41940 (contournement d'authentification par injection CRLF). Vérifiez la vulnérabilité sur les serveurs que vous possédez ou pour lesquels vous avez l'autorisation de tester. Réservé aux évaluations de sécurité autorisées.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 3 moisPas encore vérifié

Détection et vérification de CVE-2026-41940

License: MIT

Aperçu

Cet outil détecte les instances cPanel/WHM vulnérables à CVE-2026-41940, un contournement critique de l'authentification découvert par watchTowr Labs. La vulnérabilité permet à un attaquant non authentifié d'obtenir un accès root à WHM via une injection CRLF dans le fichier de session.

Ce script est un outil de détection de preuve de concept. Il ne pas :

  • Exploite ou modifie les systèmes cibles.
  • Crée des backdoors ou un accès persistant.
  • Stocke ou exfiltre des identifiants.

Il n'exécute que les quatre premières étapes de la chaîne de vulnérabilité pour vérifier si un serveur est vulnérable, puis rapporte le résultat.


Important : Utilisation légale et éthique

Exécutez cet outil uniquement contre des serveurs que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test. L'analyse non autorisée peut violer des lois comme le Computer Fraud and Abuse Act (CFAA) et une législation similaire dans le monde entier.

En utilisant ce logiciel, vous acceptez que :

  • Vous êtes responsable du respect de toutes les lois et réglementations applicables.
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Fonctionnalités

  • Détection sur cible unique ou en masse via Shodan (nécessite une clé API).
  • File d'attente SQLite thread-safe pour reprendre les analyses interrompues.
  • Mode furtif avec délais aléatoires et rotation du user-agent.
  • Création facultative de jeton API (désactivée par défaut, activez-la uniquement pour les évaluations autorisées).
  • Génère une liste des hôtes vulnérables dans vulnerable_hosts.txt et les détails dans verification_details.txt.

Installation

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
Télécharger l’outil