Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — Воспроизведение CVE: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
Инструменты/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Воспроизведение CVE: cve-2026-41940-cpanel_authbypass_reproduction

Репозиторий
1122 месяцев назадЕщё не проверено

CVE-2026-41940 — Обход аутентификации cPanel и WHM

CVSS v3.1: 9.8 (Критический)

Обзор

CVE-2026-41940 — это критическая уязвимость обхода аутентификации в cPanel & WHM, которая позволяет неаутентифицированным злоумышленникам получить полный административный доступ к панели управления. Уязвимость была использована в реальных атаках в течение 24 часов после публичного раскрытия — на уязвимых хостах развёртывались программы-вымогатели. Она была обнаружена и публично раскрыта исследователями watchTowr.

Технические детали

Процесс входа в cPanel/WHM некорректно проверяет токены сессии во время рукопожатия аутентификации. Создавая определённую последовательность HTTP-запросов к конечным точкам входа, злоумышленник может заставить сервер принять поддельный или пропущенный этап аутентификации, фактически обходя проверку учётных данных.

Обход использует состояние гонки / логическую ошибку в потоке генерации токенов login.cgi и cpsess. Сервер должным образом не проверяет, что сессия была установлена в результате легитимного входа, — он лишь проверяет наличие корректно отформатированного cookie сессии, который можно предсказать или подделать.

Затронутые версии

  • Все версии cPanel & WHM после 11.40 вплоть до последней версии, предшествующей выпуску патча безопасности
  • Подтверждено на: 11.40–11.98, 12.0–12.6

Шаги воспроизведения

  1. Выберите цель — экземпляр cPanel/WHM (порт 2082 для cPanel, 2083 для WHM)
  2. Отправьте первоначальный запрос к /login.cgi, чтобы получить префикс токена cpsess
  3. Создайте поддельный cookie сессии, используя утёкшее начальное значение токена
  4. Получите прямой доступ к административным конечным точкам с поддельной сессией

Доказательство концепции

python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

Меры по устранению

  • Немедленно обновите cPanel/WHM до последней версии с патчем
  • Ограничьте доступ к портам cPanel/WHM (2082, 2083, 2095, 2096) с помощью межсетевого экрана
  • Включите многофакторную аутентификацию
  • Отслеживайте несанкционированное использование токенов cpsess в журналах доступа

Ссылки

  • Раскрытие watchTowr: https://labs.watchtowr.com/
  • Запись CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • Объявления безопасности cPanel: https://news.cpanel.com/category/security/
Скачать инструмент