Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940-Exploit-PoC — Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni post-exploitation e una shell interattiva per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Autenticazione e AutorizzazioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit PoC per CVE-2026-41940, un bypass dell'autenticazione di cPanel & WHM tramite iniezione CRLF. Include scansione di massa, azioni post-exploitation e una shell interattiva per test autorizzati.

Vedi RepositorySito web
21275 mesi faNon ancora revisionato

CVE-2026-41940 Exploit PoC – Bypass dell'autenticazione cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Strumento di: Ishan Oshada | GitHub

⚠️ SOLO PER TEST DI SICUREZZA AUTORIZZATI. L'uso non autorizzato è illegale.

1


📋 Indice

  • Panoramica della vulnerabilità
  • Catena di sfruttamento
  • Funzionalità
  • Installazione
  • Avvio rapido
  • Esempi di utilizzo (tabella)
  • Azioni post-exploit
  • Comandi della shell interattiva
  • Scansione di massa con urls.txt
  • Esempi di output
  • Riferimento opzioni
  • Versioni interessate
  • Compilazione per tutte le piattaforme
  • FAQ e risoluzione dei problemi
  • Disclaimer
  • Autore

2

Panoramica della vulnerabilità

CVE-2026-41940 è una vulnerabilità di iniezione CRLF in cPanel & WHM (versioni < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

La funzione saveSession() scrive i dati della sessione dopo aver applicato filter_sessiondata(), ma il filtro viene applicato troppo tardi. Iniettando caratteri CRLF (\r\n) all'interno dell'header Authorization: Basic, un attaccante può avvelenare il file di sessione su disco con coppie chiave-valore arbitrarie (ad es., hasroot=1, tfa_verified=1, user=root).

Quando la sessione avvelenata viene successivamente caricata, cPanel/WHM concede accesso root completo senza alcuna password.

Punteggio CVSS: 10.0 (CRITICO)

  • Vettore di attacco: Rete
  • Complessità dell'attacco: Bassa
  • Privilegi richiesti: Nessuno
  • Interazione dell'utente: Nessuna
  • Riservatezza: Alta
  • Integrità: Alta
  • Disponibilità: Alta

Catena di sfruttamento (4 fasi)

FaseAzioneDescrizione
1POST /login/?login_only=1Richiedi cookie di sessione pre-autenticazione con credenziali errate
2GET / + header Authorization con CRLFAvvelena il file di sessione con hasroot=1, user=root, ecc.
3GET /scripts2/listacctsForza la cache di sessione a ricaricare il file avvelenato (propagazione)
4GET /cpsess<TOKEN>/json-api/versionVerifica l'accesso root – successo = 200 + dati versione

Funzionalità

  • ✅ Scansione singola e di massa (input da file, pipe da stdin)
  • ✅ Scansione multi-thread (controllo della concorrenza fino a 100+ thread)
  • ✅ Modalità verbose (--verbose) – mostra richieste/risposte HTTP complete
  • ✅ Output JSON (salvataggio automatico quando viene trovato un target vulnerabile)
  • ✅ 10 azioni post-exploit (vedi tabella sotto)
  • ✅ Cross-platform (Windows, Linux, macOS)
  • ✅ Nessuna dipendenza esterna (solo libreria standard Go)
  • ✅ Output terminale colorato con risultati in riquadri chiari
  • ✅ Persistenza della sessione – meccanismo keep-alive
  • ✅ Shell WHM interattiva con cronologia dei comandi

Installazione

Prerequisiti

  • Go 1.20 o superiore (Download)

Clonare il repository

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Compilare l'eseguibile

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Esecuzione diretta (senza compilazione)

go run main.go -u https://target.com:2087

Binari precompilati (modo più rapido)

Invece di compilare dal sorgente, puoi scaricare direttamente gli eseguibili stabili più recenti dal repository. Questi vengono generati automaticamente a ogni aggiornamento:

PiattaformaPosizione
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

Nota: Se usi Linux o macOS, ricorda di concedere i permessi di esecuzione dopo il download:


Avvio rapido

# Scansione di base
go run main.go -u https://target.com:2087

# Elenca tutti gli account cPanel
go run main.go -u https://target.com:2087 -action list

# Shell WHM interattiva
go run main.go -u https://target.com:2087 -action shell

# Scansione di massa con urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Esempi di utilizzo (tabella)

Scarica lo strumento