Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpanelCVE-2026-41940 — Proof-of-concept exploit per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM tramite iniezione CRLF nel file di sessione, che consente il login automatico come root all'interfaccia WHM. | Kitploit
Strumenti/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof-of-concept exploit per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM tramite iniezione CRLF nel file di sessione, che consente il login automatico come root all'interfaccia WHM.

Vedi Repository
134235 mesi faNon ancora revisionato

🔴 cPanelCVE

CVE-2026-41940 — Bypass dell'autenticazione in cPanel & WHM

CVSS 10.0 (Critico) · Confermato In‑The‑Wild · Login Root Automatico

Python License Selenium


📖 Panoramica

cPanelCVE è un exploit proof‑of‑concept per CVE-2026-41940, una vulnerabilità critica di iniezione CRLF nel file di sessione di cPanel & WHM che consente il bypass completo dell'autenticazione root su WHM (Web Host Manager) sulla porta 2087.

Una volta che il bypass ha successo, lo strumento apre automaticamente il tuo browser (Chrome o Firefox) e ti fa accedere direttamente all'interfaccia WHM come root — nessuna configurazione manuale dei cookie, nessuna password, nessun click‑through.

🧬 Come Funziona

L'exploit viene eseguito in 4 fasi:

FaseDescrizione
0 — Scoperta CanonicaRecupera l'hostname reale tramite /openid_connect/cpanelid per prevenire loop di reindirizzamento.
1 — Sessione Pre‑authInvia credenziali errate a /login/?login_only=1 per ottenere un cookie whostmgrsession.
2 — Iniezione CRLFInvia un header Authorization: Basic avvelenato che scrive hasroot=1 direttamente nel file di sessione.
3 — PropagazioneAttiva il gadget interno do_token_denied per riversare la sessione grezza nella cache live.
4 — VerificaAccede a /json-api/version — un 200 OK con i dati della versione conferma l'accesso root senza restrizioni.

Dopo la Fase 4, lo strumento:

  • Apre Chrome/Firefox istantaneamente, inietta il cookie di sessione tramite DevTools e atterra sulla dashboard WHM (completamente automatico).
  • Oppure stampa comandi JavaScript pronti all'uso per il login manuale.

⚡ Avvio Rapido

Prerequisiti

  • Python 3.8+ (solo stdlib per il core dell'exploit)
  • Selenium (per il login automatico nel browser):
    pip install selenium
    pip install -r requirements.txt
    

⚡ Utilizzo

# Auto‑login con Chrome (predefinito)
python cpanelcve.py -u https://target.com:2087 --selenium

# Auto‑login con Firefox
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# Stampa i comandi manuali per la console del browser
python cpanelcve.py -u https://target.com:2087 --browser

Fatto con ❤️ da @mahanOFp

Scarica lo strumento