Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — Riproduzione CVE: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
Strumenti/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

Riproduzione CVE: cve-2026-41940-cpanel_authbypass_reproduction

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
128 giorni faNon ancora revisionato

CVE-2026-41940 — Bypass dell'autenticazione in cPanel & WHM

CVSS v3.1: 9.8 (Critico)

Panoramica

CVE-2026-41940 è una vulnerabilità critica di bypass dell'autenticazione in cPanel & WHM che consente ad attaccanti non autenticati di ottenere pieno accesso amministrativo al pannello di controllo. La vulnerabilità è stata sfruttata attivamente entro 24 ore dalla divulgazione pubblica, con ransomware distribuito contro gli host vulnerabili. È stata scoperta e divulgata pubblicamente dai ricercatori di watchTowr.

Dettagli tecnici

Il flusso di login in cPanel/WHM valida in modo non corretto i token di sessione durante l'handshake di autenticazione. Creando una specifica sequenza di richieste HTTP agli endpoint di login, un attaccante può manipolare il server affinché accetti un passaggio di autenticazione forgiato o saltato, bypassando di fatto la verifica delle credenziali.

Il bypass sfrutta una race condition / un difetto logico nel flusso di generazione dei token login.cgi e cpsess. Il server non verifica correttamente che la sessione sia stata stabilita tramite un login legittimo — controlla solo la presenza di un cookie di sessione formattato correttamente, che può essere previsto o forzato.

Versioni interessate

  • Tutte le versioni di cPanel & WHM successive alla 11.40 fino all'ultima precedente alla patch di sicurezza
  • Confermato su: 11.40–11.98, 12.0–12.6

Passaggi per la riproduzione

  1. Prendere di mira un'istanza cPanel/WHM (porta 2082 per cPanel, 2083 per WHM)
  2. Inviare una richiesta iniziale a /login.cgi per ottenere il prefisso del token cpsess
  3. Falsificare un cookie di sessione utilizzando il seed del token trapelato
  4. Accedere direttamente agli endpoint amministrativi con la sessione falsificata

Prova di concetto

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

Mitigazione

  • Aggiornare immediatamente cPanel/WHM all'ultima versione patchata
  • Limitare l'accesso alle porte di cPanel/WHM (2082, 2083, 2095, 2096) tramite firewall
  • Abilitare l'autenticazione multi-fattore
  • Monitorare l'utilizzo non autorizzato del token cpsess nei log di accesso

Riferimenti

  • Disclosure di watchTowr: https://labs.watchtowr.com/
  • Voce CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • Annunci di sicurezza di cPanel: https://news.cpanel.com/category/security/
Scarica lo strumento