Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/null200ok/cve-2026-41940-tool
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
null200ok/cve-2026-41940-tool

cve-2026-41940-tool

Комплексная Python-утилита для **обнаружения**, **массового сканирования** и **эксплуатации** критической уязвимости обхода аутентификации (CVE-2026-41940) в cPanel & WHM и WP Squared.

Репозиторий
4244 месяцев назадЕщё не проверено
Поделиться

🚀 CVE-2026-41940 – Инструмент эксплуатации обхода аутентификации cPanel & WHM / WP Squared

Python 3.8+ License: MIT CVE-2026-41940

Комплексная утилита на Python для обнаружения, массового сканирования и эксплуатации критической уязвимости обхода аутентификации (CVE-2026-41940) в cPanel & WHM и WP Squared.
Инструмент сочетает в себе интеллектуальное сканирование нескольких портов, многопоточность, генерацию Google-дорков, интерактивное удалённое выполнение команд (RCE) и экспорт структурированных отчётов.

⚠️ ПРЕДУПРЕЖДЕНИЕ – Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, противозаконно.
Автор не несёт ответственности за любое неправомерное использование или ущерб.


📌 О CVE-2026-41940

Уязвимость позволяет неаутентифицированному злоумышленнику отправить специально сформированный заголовок Authorization для полного обхода процесса входа в систему, получая контроль над сервером на уровне root.


✨ Возможности

  • Описание CVE – встроенная техническая сводка.
  • Генератор Google-дорков – готовые поисковые запросы для поиска открытых экземпляров cPanel/WHM.
  • Интеллектуальное сканирование нескольких портов – принимает голый IP/имя хоста и автоматически проверяет все шесть стандартных портов cPanel/WHM/Webmail.
  • Быстрый – многопоточное сканирование (настраиваемое).
  • Одиночная цель или массовый ввод из файла – сканируйте один URL или загружайте список из текстового файла.
  • Полное удалённое выполнение команд (RCE) – интерактивная оболочка на уязвимых портах WHM с резервной защитой веб-шелла.
  • Защитный механизм – эксплуатация разрешена только на портах WHM (2086/2087); обнаружение работает на всех портах.
  • Экспорт отчётов – сохранение результатов в формате JSON или HTML с автоматическими временными метками.

⚙️ Установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool

🔧 Использование

Запустите скрипт:

root@kitploit:~
python cve_2026_41940_tool.py

Вас встретит интерактивное меню:

root@kitploit:~
text
1. Google-дорки
2. Сканирование цели(ей)
3. Эксплуатация (RCE)

🎯 Формат цели и обработка портов

Сервисы cPanel/WHM работают на определённых нестандартных портах:

Сервис |HTTP |HTTPS

WHM |2086 |2087

cPanel |2082 |2083

Webmail |2095 |2096

Как указать цель:

192.168.1.5 – автоматически сканирует все шесть стандартных портов (2082-2087, 2095-2096).

192.168.1.5:2087 – сканирует только WHM HTTPS.

https://server.com:2087 – использует именно этот URL (схема обязательна).

Важно:

Обнаружение работает на любом из указанных выше портов.

Эксплуатация (RCE) ограничена только портами WHM (2086/2087), поскольку требуется API WHM.

Для массового сканирования создайте обычный текстовый файл с одной целью в строке (тот же формат, что и выше). Инструмент соответствующим образом развернёт каждую строку.

1️⃣ Google-дорки

Выводит список поисковых запросов для обнаружения страниц входа cPanel/WHM.

Вы можете сохранить дорки в файл JSON или HTML.

2️⃣ Сканирование цели(ей)

Выберите одиночную цель или файл с множеством целей.

Сканер проверяет уязвимость, отправляя заголовок обхода на соответствующие конечные точки API.

Результаты отображаются в реальном времени с понятными индикаторами [+] / [-].

После сканирования вы можете сохранить результаты в структурированный отчёт.

3️⃣ Эксплуатация (RCE)

Работает только на портах WHM (2086/2087) – в противном случае инструмент откажется.

Сначала проверяется, действительно ли цель уязвима.

Если уязвима, запускается интерактивная оболочка – введите любую команду (например, id, uname -a, cat /etc/passwd) и получите вывод.

Используются два метода с автоматическим резервным переключением:

Непосредственное выполнение команд через API WHM.

Загрузка временного PHP веб-шелла (удаляется сразу после выполнения команды).

Введите exit для выхода из оболочки.

🧠 Логика обнаружения

Инструмент отправляет сформированный заголовок Authorization (base64 от cpanel:forbidden) на конечные точки API, такие как /json-api/listaccts или /json-api/version. На уязвимом сервере это обходит аутентификацию и возвращает конфиденциальные данные или ответ 200 без перенаправления на страницу входа. На пропатченной системе ожидается ответ 401 (Unauthorized), 403 (Forbidden) или перенаправление на страницу входа.

🤝 Вклад в проект

Приветствуются pull request'ы, issue и предложения по функциям. Для серьёзных изменений, пожалуйста, сначала откройте issue, чтобы обсудить ваши идеи.

📄 Лицензия

Этот проект распространяется под лицензией MIT – подробности см. в файле LICENSE.

❤️ Отказ от ответственности

Этот инструмент предоставлен только для образовательных целей и авторизованных исследований в области безопасности. Пользователь берёт на себя всю ответственность за соблюдение применимых законов. Используйте его с умом

Скачать инструмент
ДетальЗначение
ID CVECVE-2026-41940
КритичностьКритическая (CVSS 9.8)
Затронутое ПОcPanel & WHM ≥ 11.40 (все непропатченные версии) + WP Squared
ВоздействиеПолный обход аутентификации → полный административный доступ к WHM
Удалённое выполнение кодаДа, через API WHM после обхода
Опубликовано2026-04-28
Эксплуатация в дикой природеАктивна с нулевого дня; доступен публичный PoC
Официальный бюллетеньcPanel Support