Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940-AuthBypass-Detector — Strumento di rilevamento per cPanel/WHM CVE-2026-41940 (bypass di autenticazione tramite iniezione CRLF). Verifica la vulnerabilità su server di tua proprietà o per cui hai il permesso di testare. Solo per valutazioni di sicurezza autorizzate. | Kitploit
Strumenti/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
RicognizioneScanner di VulnerabilitàSicurezza WebPenetration TestingAutenticazione
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

Strumento di rilevamento per cPanel/WHM CVE-2026-41940 (bypass di autenticazione tramite iniezione CRLF). Verifica la vulnerabilità su server di tua proprietà o per cui hai il permesso di testare. Solo per valutazioni di sicurezza autorizzate.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2104 mesi faNon ancora revisionato

Rilevamento e Verifica di CVE-2026-41940

License: MIT

Panoramica

Questo strumento rileva istanze cPanel/WHM vulnerabili a CVE-2026-41940, un bypass critico dell'autenticazione scoperto da watchTowr Labs. La vulnerabilità consente a un attaccante non autenticato di ottenere accesso root a WHM tramite un'iniezione CRLF nel file di sessione.

Questo script è uno strumento di rilevamento proof-of-concept. Non:

  • Sfrutta o modifica i sistemi target.
  • Crea backdoor o accessi persistenti.
  • Memorizza o esfiltra credenziali.

Esegue solo le prime quattro fasi della catena di vulnerabilità per verificare se un server è vulnerabile, quindi riporta il risultato.


Importante: Uso Legale ed Etico

Esegui questo strumento solo contro server di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test. La scansione non autorizzata può violare leggi come il Computer Fraud and Abuse Act (CFAA) e legislazioni simili in tutto il mondo.

Utilizzando questo software, accetti che:

  • Sei responsabile del rispetto di tutte le leggi e i regolamenti applicabili.
  • Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.

Funzionalità

  • Rilevamento su singolo target o di massa tramite Shodan (richiede chiave API).
  • Coda SQLite thread-safe per riprendere scansioni interrotte.
  • Modalità stealth con ritardi casuali e rotazione dello user-agent.
  • Creazione opzionale di token API (disabilitata per impostazione predefinita, abilitala solo per valutazioni autorizzate).
  • Output di un elenco di host vulnerabili in vulnerable_hosts.txt e dettagli in verification_details.txt.

Installazione

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
Scarica lo strumento