Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — Proof-of-concept эксплойт для CVE-2026-41940, цепочки обхода аутентификации в WHM/cPanel. Многопоточный сканер, который меняет пароль root на уязвимых целях. Только для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-41940
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmurrez/cve-2026-41940

CVE-2026-41940

Proof-of-concept эксплойт для CVE-2026-41940, цепочки обхода аутентификации в WHM/cPanel. Многопоточный сканер, который меняет пароль root на уязвимых целях. Только для авторизованного тестирования.

Репозиторий
6154 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940 — Инструмент исследования обхода аутентификации WHM/cPanel

Этот репозиторий содержит скрипт Proof-of-Concept (PoC), основанный на цепочке обхода аутентификации cPanel/WHM (через cookie whostmgrsession и HTTP-заголовки). После успешного проникновения скрипт изменяет пароль root и записывает результат в файл.

Правовое предупреждение

Используйте это программное обеспечение только на системах, на которые у вас есть явное разрешение (собственная лабораторная среда, контрактный пентест, одобренное вендором тестирование безопасности). Несанкционированный доступ является преступлением в большинстве стран. Этот README предназначен исключительно для исследований в области безопасности и повышения осведомлённости о защите; авторы не несут ответственности за злоупотребление.

Возможности

  • Сканирование нескольких целей с помощью файла списка целей (например, targets.txt)
  • Порт WHM TLS по умолчанию 2087; схема нормализуется до https
  • Этапы: предварительная сессия (/login), утечка /cpsess через CRLF-инъекцию, триггер do_token_denied, проверка через /json-api/version
  • Цели, для которых смена пароля подтверждена как успешная, добавляются в файл res.txt
  • Необязательное переопределение заголовка Host (сценарии с обратным прокси / виртуальным хостингом)
  • Многопоточность (ThreadPoolExecutor)

Требования

  • Python 2.7 (#!/usr/bin/env python2.7 — скрипт использует синтаксис Python 2 и urllib / urlparse)
  • Зависимости: requirements.txt
root@kitploit:~
pip install -r requirements.txt

Примечание: В Python 2 для concurrent.futures требуется пакет futures (указан в файле). Для переноса скрипта на Python 3 необходимо адаптировать различия в urllib, urlparse, print, unicode/str и подобные; в этом репозитории это не сделано.

Использование

root@kitploit:~
python CVE-2026-41940.py <файл_списка_целей> [--hostname CANONICAL_HOST] [--threads N] [--timeout СЕКУНДЫ]

Вывод:

  • Поэтапный журнал в консоли
  • Только цели, для которых смена пароля считается успешной, записываются в res.txt в формате URL и информации о сессии

Рекомендации по защите и усилению безопасности (кратко)

  • Поддерживайте WHM/cPanel и связанные компоненты в актуальном состоянии; следите за бюллетенями безопасности.
  • Используйте ограничение исходных IP-адресов или доступ через VPN для порта 2087 (и ненужных портов управления).
  • Рассмотрите WAF и корреляцию журналов для аномальных комбинаций Authorization / cookie и неожиданных перенаправлений.

Структура файлов

root@kitploit:~
├── CVE-2026-41940.py   # Основной скрипт
├── requirements.txt    # pip-зависимости
└── README.md

Этичное использование

Смена паролей на производственных системах после проникновения несёт риск потери данных и прерывания обслуживания. Тестируйте в изолированных лабораторных средах, не относящихся к производству, и только с письменного разрешения; делитесь полученными результатами через процессы скоординированного раскрытия (coordinated disclosure).

Скачать инструмент
АргументОписание
list_fileОдна цель на строку (хост или URL; если http:// отсутствует, добавляется https://)
--hostnameПринудительно использует каноническое имя для Host: и связанной логики во всех запросах
--threadsКоличество одновременных потоков (по умолчанию: 15)
--timeoutТайм-аут соединения в секундах (по умолчанию: 15)