Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-cpanel-cve-2026-41940 — Многопоточный инструмент аудита безопасности, который обнаруживает CVE-2026-41940 — обход аутентификации в cPanel/WHM, используя CRLF-инъекцию и динамическое обнаружение портов для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Многопоточный инструмент аудита безопасности, который обнаруживает CVE-2026-41940 — обход аутентификации в cPanel/WHM, используя CRLF-инъекцию и динамическое обнаружение портов для авторизованного тестирования на проникновение.

Репозиторий
6511104 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Высокопроизводительный многопоточный инструмент аудита безопасности, предназначенный для обнаружения CVE-2026-41940 — критической уязвимости обхода аутентификации в cPanel & WHM (обнаружена в апреле 2026 года).

Данный инструмент использует технику CRLF-инъекции в HTTP-заголовках для определения, подвержен ли демон службы cPanel (cpsrvd) несанкционированному доступу с правами root.

Ключевые возможности

  • Динамическое обнаружение портов: Автоматически проверяет стандартные порты cPanel/WHM (2082, 2083, 2086, 2087), если порт не указан.

  • Умное обнаружение: Приоритизирует заданные пользователем порты (например, 1.2.3.4:2083), но переключается на много-портовое сканирование для «голых» IP-адресов/доменов.

  • Высокая степень параллелизма: Реализовано с помощью ThreadPoolExecutor для быстрого сканирования больших списков IP-адресов.

  • Красивый терминальный интерфейс: Использует библиотеку Rich для индикаторов выполнения, панелей состояния и комплексной сводной панели результатов сканирования.

  • Двойной вывод: Генерирует как подробный текстовый отчёт (.txt), так и структурированный файл данных (.json) для дальнейшего анализа.

  • Установка

    1. Клонируйте репозиторий:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. Установите зависимости:

      root@kitploit:~
      pip install requests rich
      
      

    Использование

    Подготовьте файл targets.txt, содержащий IP-адреса или домены, которые вы хотите проверить (по одному в строке).

    Простое сканирование:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    Результаты

    • Терминал: Обновление статуса в реальном времени с итоговой сводной таблицей.

    • audit_results_detailed.txt: Отчёт, удобный для чтения человеком, включающий заголовки сервера и обнаруженные версии.

    • audit_results.json: Данные, читаемые машиной, для интеграции с другими инструментами безопасности.

    ⚠️ Отказ от ответственности

    Данный инструмент предоставляется только для образовательных целей и авторизованного аудита безопасности. Запуск этого инструмента против целей без явного разрешения является незаконным и неэтичным. Разработчик (xsanflip) не несёт ответственности за любое неправомерное использование или ущерб, причинённый данной программой.

    Автор: xsanlahci

    Справочные материалы: Основано на результатах, опубликованных watchTowr Labs (апрель 2026 года).

    Скачать инструмент