Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-cpanel-cve-2026-41940 — Strumento di audit di sicurezza multi-thread che rileva CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, utilizzando l'iniezione CRLF e la scoperta dinamica delle porte per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingAutenticazione
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Strumento di audit di sicurezza multi-thread che rileva CVE-2026-41940, un bypass dell'autenticazione in cPanel/WHM, utilizzando l'iniezione CRLF e la scoperta dinamica delle porte per test di penetrazione autorizzati.

Vedi Repository
64113 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Uno strumento di audit di sicurezza ad alte prestazioni e multi-thread progettato per rilevare CVE-2026-41940, una vulnerabilità critica di Authentication Bypass in cPanel & WHM (scoperta ad aprile 2026).

Questo strumento sfrutta una tecnica di CRLF Injection negli header HTTP per identificare se il daemon di servizio cPanel (cpsrvd) è suscettibile ad accesso root non autorizzato.

Caratteristiche Principali

  • Scoperta Dinamica delle Porte: Sonda automaticamente le porte standard di cPanel/WHM (2082, 2083, 2086, 2087) se non viene specificata alcuna porta.

  • Rilevamento Intelligente: Dà priorità alle porte definite dall'utente (es. 1.2.3.4:2083) ma ripiega sulla scansione multi-porta per IP/domini nudi.

  • Alta Concorrenza: Realizzato con ThreadPoolExecutor per la scansione rapida di grandi elenchi di IP.

  • Interfaccia Terminale Accattivante: Utilizza la libreria Rich per barre di avanzamento, pannelli di stato e una dashboard completa di riepilogo della scansione.

  • Doppia Uscita: Genera sia un report testuale dettagliato (.txt) sia un file dati strutturato (.json) per ulteriori analisi.

  • Installazione

    1. Clonare il repository:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. Installare le dipendenze:

      root@kitploit:~
      pip install requests rich
      
      

    Utilizzo

    Preparare un file targets.txt contenente gli indirizzi IP o i domini che si desidera sottoporre ad audit (uno per riga).

    Scansione Semplice:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    Output

    • Terminale: Aggiornamenti di stato in tempo reale con una tabella riepilogativa finale.

    • audit_results_detailed.txt: Un report leggibile che include gli header del server e le versioni rilevate.

    • audit_results.json: Dati leggibili da macchina per l'integrazione con altri strumenti di sicurezza.

    ⚠️ Disclaimer

    Questo strumento è fornito esclusivamente a scopo educativo e per audit di sicurezza autorizzati. L'esecuzione di questo strumento contro target senza autorizzazione esplicita è illegale e non etica. Lo sviluppatore (xsanflip) non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

    Autore: xsanlahci

    Riferimento di Ricerca: Basato sui risultati pubblicati da watchTowr Labs (aprile 2026).

    Scarica lo strumento