
Strumento interattivo di sfruttamento per CVE-2026-41940, un bypass critico dell'autenticazione pre-autenticazione in cPanel & WHM tramite iniezione CRLF. Progettato per test di penetrazione autorizzati e formazione sulla sicurezza.
Strumento di sfruttamento interattivo per CVE-2026-41940
cPanel2Shell sfrutta una grave falla di bypass dell'autenticazione in cPanel & WHM.
La vulnerabilità è causata da un'iniezione CRLF nel meccanismo di gestione del login/sessione,
permettendo a un attaccante non autenticato di bypassare completamente l'autenticazione — niente password, niente phishing.
Se il target esegue cPanel/WHM > v11.40 o WP Squared, potrebbe essere vulnerabile.
🔴 Punteggio CVSS: 9.8 (Critico) — Pre-autenticazione, sfruttabile da remoto
🌐 ~1,5 milioni di istanze cPanel esposte su internet
Solo per scopi di pentesting educativo e autorizzato.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt
| Software | Versioni interessate |
|---|---|
| cPanel & WHM | Tutte le versioni successive alla v11.40 |
| WP Squared | v136.1.7 e precedenti |