Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Automated-scanner-CVE-2026-41940 — Автоматизированный сканер и инструментарий для пост-эксплуатации для CVE-2026-41940 — обход аутентификации root через cPanel и WHM с помощью CRLF-инъекции в session-файл | Kitploit
Инструменты/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
Аутентификация и авторизацияРазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Командование и Управление
Red Teaming
Разработка Полезной Нагрузки
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

Автоматизированный сканер и инструментарий для пост-эксплуатации для CVE-2026-41940 — обход аутентификации root через cPanel и WHM с помощью CRLF-инъекции в session-файл

Репозиторий
1144 месяцев назадЕщё не проверено
Поделиться

CPANEL CVE EXPLOIT

English | فارسی (Persian)

 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

Автоматизированный сканер и набор инструментов для пост-эксплуатации уязвимости CVE-2026-41940 — обход аутентификации root в cPanel и WHM через CRLF-инъекцию в файле сессии.


Содержание

  • Обзор
  • Детали CVE
  • Принцип работы
  • Возможности
  • Затронутые версии
  • Требования
  • Установка
  • Быстрый старт
  • Использование
  • Действия после эксплуатации
  • Интерактивная оболочка WHM
  • Массовое сканирование и интеграция в конвейеры
  • Поисковые запросы Shodan
  • Формат вывода
  • Пример сессии
  • Правовое предупреждение

Обзор

CPANEL CVE EXPLOIT — это однофайловый инструмент на Python, предназначенный для авторизованных тестов безопасности серверов cPanel и WHM, уязвимых для CVE-2026-41940.

Уязвимость позволяет неаутентифицированному удалённому злоумышленнику отравить файлы сессий WHM через CRLF-инъекцию в заголовке Authorization: Basic, обходя аутентификацию и получая доступ к WHM с правами root без действительных учётных данных.

СвойствоЗначение
CVECVE-2026-41940
СерьёзностьКритическая
CVSS10.0
Вектор атакиСеть / без аутентификации
ВлияниеПолный доступ к WHM с правами root
Порт по умолчанию2087 (WHM)
СтатусПодтверждена эксплуатация в реальных условиях (апрель 2026)

Детали CVE

Корневая причина

В уязвимых версиях cPanel и WHM функция saveSession() в Session.pm вызывает filter_sessiondata() после записи файла сессии на диск. Злоумышленник может внедрить символы CRLF (\r\n) через HTTP-заголовок Authorization: Basic, которые записываются непосредственно в файл сессии на диске — минуя санитизацию.

Внедрённые поля сессии

Инструмент использует полезную нагрузку в кодировке Base64, которая декодируется в:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

Эти поля имитируют полностью аутентифицированную сессию root в WHM, включая обход 2FA (tfa_verified=1) и флаг привилегий root (hasroot=1).

Исправление

Компания cPanel переместила вызов filter_sessiondata() так, чтобы он выполнялся до операции записи сессии в Session.pm.


Принцип работы

Цепочка эксплуатации состоит из 5 этапов (этапы 0–4):

flowchart TD
    A[Этап 0: Обнаружение канонического хоста] --> B[Этап 1: Получение предварительной сессии]
    B --> C[Этап 2: CRLF-инъекция через заголовок Authorization]
    C --> D[Этап 3: Распространение сессии через do_token_denied]
    D --> E[Этап 4: Подтверждение доступа root через json-api/version]
    E --> F{Уязвим?}
    F -->|Да| G[Пост-эксплуатационные действия / Интерактивная оболочка]
    F -->|Нет| H[Пропустить цель]

    A -.- A1["GET /openid_connect/cpanelid → редирект 307 раскрывает реальное имя хоста"]
    B -.- B1["POST /login/?login_only=1 → кука whostmgrsession"]
    C -.- C1["GET / + отравленный Basic auth → токен /cpsessXXXXXXXXXX"]
    D -.- D1["GET /scripts2/listaccts → сброс сырой сессии в кеш"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + версия в JSON"]
ЭтапКонечная точкаНазначение
0/openid_connect/cpanelidАвтоматическое обнаружение канонического имени хоста через редирект 307
1/login/?login_only=1Получение предварительной куки whostmgrsession с неверными учётными данными
2/Инъекция заголовка Authorization: Basic, отравленного CRLF, в файл сессии
3/scripts2/listacctsЗапуск механизма do_token_denied для сброса сессии в кеш
4/{token}/json-api/versionПодтверждение доступа root — HTTP 200 с версией в JSON

Возможности

ВозможностьОписание
Сканирование одной целиПолная цепочка эксплуатации по одному URL WHM
Массовое сканированиеМногопоточное сканирование из файла или stdin
Определение версииАвтоматическое сравнение исправленных и уязвимых версий
Пост-эксплуатационное APIСмена пароля, выполнение команд, список аккаунтов, создание пользователей
Интерактивная оболочкаВстроенная оболочка WHM с правами root с чтением файлов и командами API
Вход через SeleniumАвтоматическое внедрение куки сессии в Chrome/Firefox
Ручной вход в браузереJavaScript-фрагменты для консоли для ручного входа в WHM
Проверка RCEБыстрая верификация id / uname -a после обхода
Экспорт в JSONСохранение всех результатов в структурированный JSON-отчёт
Готовность к конвейерамРабота с httpx, subfinder, shodan и конвейерами awk
Только стандартная библиотекаДля базовой функциональности не требуется pip-зависимостей
Цветной выводЛогирование этапов в реальном времени с индикаторами серьёзности

Затронутые версии

ВеткаИсправлено вСтатус
11.110.x11.110.0.97Уязвимо ниже исправления
11.118.x11.118.0.63Уязвимо ниже исправления
11.126.x11.126.0.54Уязвимо ниже исправления
11.132.x11.132.0.29Уязвимо ниже исправления
11.134.x11.134.0.20Уязвимо ниже исправления
11.136.x11.136.0.5Уязвимо ниже исправления

Примечание: Цели, работающие на исправленных сборках, автоматически отмечаются и пропускаются при сканировании.


Требования

Основные (обязательные)

  • Python 3.8+
  • Нет внешних пакетов — используется только стандартная библиотека Python

Опционально

ПакетНазначение
seleniumАвтоматический вход в браузер (--selenium)
Chrome / FirefoxДвижок браузера для Selenium
pip install -r requirements.txt   # опционально — только selenium

Установка

git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit

Этап сборки не требуется. Запускайте напрямую:

python3 test-cve.py --help

Быстрый старт

# Сканирование одной цели WHM
python3 test-cve.py -u https://target.com:2087
Скачать инструмент