Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940 — Strumento interattivo di sfruttamento per CVE-2026-41940, un bypass critico dell'autenticazione pre-autenticazione in cPanel & WHM tramite iniezione CRLF. Progettato per test di penetrazione autorizzati e formazione sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/yurahshell/cve-2026-41940
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyurahshell/cve-2026-41940

CVE-2026-41940

Strumento interattivo di sfruttamento per CVE-2026-41940, un bypass critico dell'autenticazione pre-autenticazione in cPanel & WHM tramite iniezione CRLF. Progettato per test di penetrazione autorizzati e formazione sulla sicurezza.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-41940 — cPanel2Shell

Strumento di sfruttamento interattivo per CVE-2026-41940


🧠 Cos'è CVE-2026-41940 ?

cPanel2Shell sfrutta una grave falla di bypass dell'autenticazione in cPanel & WHM.
La vulnerabilità è causata da un'iniezione CRLF nel meccanismo di gestione del login/sessione,
permettendo a un attaccante non autenticato di bypassare completamente l'autenticazione — niente password, niente phishing.
Se il target esegue cPanel/WHM > v11.40 o WP Squared, potrebbe essere vulnerabile.

🔴 Punteggio CVSS: 9.8 (Critico) — Pre-autenticazione, sfruttabile da remoto
🌐 ~1,5 milioni di istanze cPanel esposte su internet


⚠️ Avvertenza

Solo per scopi di pentesting educativo e autorizzato.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.


📦 Installazione

root@kitploit:~
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt

🎯 Versioni interessate

SoftwareVersioni interessate
cPanel & WHMTutte le versioni successive alla v11.40
WP Squaredv136.1.7 e precedenti

📄 Riferimenti

  • NVD - CVE-2026-41940
  • watchTowr Analisi Tecnica
  • Rapid7 ETR
  • CISA KEV Catalog
Scarica lo strumento