Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/yurahshell/cve-2026-41940
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyurahshell/cve-2026-41940

CVE-2026-41940

Интерактивный инструмент эксплуатации для CVE-2026-41940, критического обхода аутентификации (pre-auth) в cPanel & WHM через CRLF-инъекцию. Предназначен для авторизованного тестирования на проникновение и обучения безопасности.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940 — cPanel2Shell

Интерактивный инструмент эксплуатации для CVE-2026-41940


🧠 Что такое CVE-2026-41940 ?

cPanel2Shell использует критическую уязвимость обхода аутентификации в cPanel & WHM.
Уязвимость вызвана CRLF-инъекцией в механизме обработки входа/сессий,
что позволяет неаутентифицированному злоумышленнику полностью обойти аутентификацию — без пароля, без фишинга.
Если цель работает на cPanel/WHM > v11.40 или WP Squared, она может быть уязвима.

🔴 Оценка CVSS: 9.8 (Критический) — Предварительная аутентификация, удаленная эксплуатация
🌐 ~1,5 миллиона экземпляров cPanel, доступных в интернете


⚠️ Отказ от ответственности

Только для образовательных целей и разрешенного тестирования на проникновение.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.


📦 Установка

root@kitploit:~
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt

🎯 Затронутые версии

Программное обеспечениеЗатронутые версии
cPanel & WHMВсе версии после v11.40
WP Squaredv136.1.7 и ниже

📄 Ссылки

  • NVD — CVE-2026-41940
  • Технический анализ watchTowr
  • Rapid7 ETR
  • Каталог CISA KEV
Скачать инструмент