
Интерактивный инструмент эксплуатации для CVE-2026-41940, критического обхода аутентификации (pre-auth) в cPanel & WHM через CRLF-инъекцию. Предназначен для авторизованного тестирования на проникновение и обучения безопасности.
Интерактивный инструмент эксплуатации для CVE-2026-41940
cPanel2Shell использует критическую уязвимость обхода аутентификации в cPanel & WHM.
Уязвимость вызвана CRLF-инъекцией в механизме обработки входа/сессий,
что позволяет неаутентифицированному злоумышленнику полностью обойти аутентификацию — без пароля, без фишинга.
Если цель работает на cPanel/WHM > v11.40 или WP Squared, она может быть уязвима.
🔴 Оценка CVSS: 9.8 (Критический) — Предварительная аутентификация, удаленная эксплуатация
🌐 ~1,5 миллиона экземпляров cPanel, доступных в интернете
Только для образовательных целей и разрешенного тестирования на проникновение.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt
| Программное обеспечение | Затронутые версии |
|---|---|
| cPanel & WHM | Все версии после v11.40 |
| WP Squared | v136.1.7 и ниже |