cPanelCVE 是针对 CVE-2026-41940 的概念验证漏洞利用程序,该漏洞是 cPanel 与 WHM 中一个严重的会话文件 CRLF 注入漏洞,可在 WHM(Web Host Manager)端口 2087 上实现完全 root 身份验证绕过。
一旦绕过成功,该工具会自动打开您的浏览器(Chrome 或 Firefox),并直接以 root 身份登录 WHM 界面——无需手动设置 Cookie、无需密码、无需点击跳转。
该漏洞利用分 4 个阶段 执行:
| 阶段 | 描述 |
|---|---|
| 0 — 规范发现 | 通过 /openid_connect/cpanelid 获取真实主机名,以防止重定向循环。 |
| 1 — 预认证会话 | 向 /login/?login_only=1 提交错误凭据,以获取 whostmgrsession Cookie。 |
| 2 — CRLF 注入 | 发送恶意构造的 Authorization: Basic 头,将 hasroot=1 直接写入会话文件。 |
| 3 — 传播 | 触发 do_token_denied 内部机制,将原始会话刷新到实时缓存中。 |
| 4 — 验证 | 访问 /json-api/version — 返回 200 OK 并附带版本数据,即确认获得不受限制的 root 访问权限。 |
在第 4 阶段之后,该工具将:
pip install selenium
pip install -r requirements.txt
# 使用 Chrome 自动登录(默认)
python cpanelcve.py -u https://target.com:2087 --selenium
# 使用 Firefox 自动登录
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox
# 打印手动浏览器控制台命令
python cpanelcve.py -u https://target.com:2087 --browser
由 @mahanOFp 用 ❤️ 制作