Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940-AuthBypass-Detector — Инструмент обнаружения для cPanel/WHM CVE-2026-41940 (обход аутентификации через CRLF-инъекцию). Проверяйте уязвимость только на серверах, которыми вы владеете или на тестирование которых у вас есть разрешение. Только для авторизованных оценок безопасности. | Kitploit
Инструменты/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
РазведкаСканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

Инструмент обнаружения для cPanel/WHM CVE-2026-41940 (обход аутентификации через CRLF-инъекцию). Проверяйте уязвимость только на серверах, которыми вы владеете или на тестирование которых у вас есть разрешение. Только для авторизованных оценок безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
23 месяцев назадЕщё не проверено

Обнаружение и проверка CVE-2026-41940

License: MIT

Обзор

Этот инструмент обнаруживает экземпляры cPanel/WHM, уязвимые к CVE-2026-41940, критическому обходу аутентификации, обнаруженному watchTowr Labs. Уязвимость позволяет неаутентифицированному злоумышленнику получить root-доступ к WHM через CRLF-инъекцию в файле сессии.

Этот скрипт является инструментом обнаружения уровня proof-of-concept. Он не:

  • Эксплуатирует или модифицирует целевые системы.
  • Создаёт бэкдоры или постоянный доступ.
  • Сохраняет или выводит учётные данные.

Он выполняет только первые четыре этапа цепочки уязвимости, чтобы проверить, уязвим ли сервер, а затем сообщает результат.


Важно: законное и этичное использование

Запускайте этот инструмент только против серверов, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное сканирование может нарушать законы, такие как Computer Fraud and Abuse Act (CFAA) и аналогичное законодательство по всему миру.

Используя это программное обеспечение, вы соглашаетесь с тем, что:

  • Вы несёте ответственность за соблюдение всех применимых законов и нормативных актов.
  • Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Возможности

  • Обнаружение одной цели или массовое обнаружение через Shodan (требуется API-ключ).
  • Потокобезопасная очередь SQLite для возобновления прерванных сканирований.
  • Скрытый режим со случайными задержками и ротацией user-agent.
  • Необязательное создание API-токена (отключено по умолчанию, включайте только для авторизованных оценок).
  • Выводит список уязвимых хостов в vulnerable_hosts.txt и подробности в verification_details.txt.

Установка

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
Скачать инструмент