Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cpanelCVE-2026-41940 — CVE-2026-41940 的概念验证漏洞利用程序,这是一个严重的 cPanel 与 WHM 身份验证绕过漏洞,通过会话文件 CRLF 注入实现,可自动以 root 身份登录 WHM 界面。 | Kitploit
工具/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

CVE-2026-41940 的概念验证漏洞利用程序,这是一个严重的 cPanel 与 WHM 身份验证绕过漏洞,通过会话文件 CRLF 注入实现,可自动以 root 身份登录 WHM 界面。

查看仓库
12494个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔴 cPanelCVE

CVE-2026-41940 — cPanel 与 WHM 身份验证绕过

CVSS 10.0(严重)· 已确认野外利用 · 自动 Root 登录

Python License Selenium


📖 概述

cPanelCVE 是针对 CVE-2026-41940 的概念验证漏洞利用程序,该漏洞是 cPanel 与 WHM 中一个严重的会话文件 CRLF 注入漏洞,可在 WHM(Web Host Manager)端口 2087 上实现完全 root 身份验证绕过。

一旦绕过成功,该工具会自动打开您的浏览器(Chrome 或 Firefox),并直接以 root 身份登录 WHM 界面——无需手动设置 Cookie、无需密码、无需点击跳转。

🧬 工作原理

该漏洞利用分 4 个阶段 执行:

阶段描述
0 — 规范发现通过 /openid_connect/cpanelid 获取真实主机名,以防止重定向循环。
1 — 预认证会话向 /login/?login_only=1 提交错误凭据,以获取 whostmgrsession Cookie。
2 — CRLF 注入发送恶意构造的 Authorization: Basic 头,将 hasroot=1 直接写入会话文件。
3 — 传播触发 do_token_denied 内部机制,将原始会话刷新到实时缓存中。
4 — 验证访问 /json-api/version — 返回 200 OK 并附带版本数据,即确认获得不受限制的 root 访问权限。

在第 4 阶段之后,该工具将:

  • 立即打开 Chrome/Firefox,通过 DevTools 注入会话 Cookie,并进入 WHM 仪表板(全自动)。
  • 或打印可直接使用的 JavaScript 命令,供手动登录使用。

⚡ 快速开始

前提条件

  • Python 3.8+(漏洞利用核心仅需标准库)
  • Selenium(用于自动浏览器登录):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ 使用方法

root@kitploit:~
# 使用 Chrome 自动登录(默认)
python cpanelcve.py -u https://target.com:2087 --selenium

# 使用 Firefox 自动登录
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# 打印手动浏览器控制台命令
python cpanelcve.py -u https://target.com:2087 --browser

由 @mahanOFp 用 ❤️ 制作

下载工具