Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940 — CVE-2026-41940 的概念验证漏洞利用程序,针对 WHM/cPanel 中的身份验证绕过链。多线程扫描器,可在易受攻击的目标上更改 root 密码。仅限授权测试使用。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-41940
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmurrez/cve-2026-41940

CVE-2026-41940

CVE-2026-41940 的概念验证漏洞利用程序,针对 WHM/cPanel 中的身份验证绕过链。多线程扫描器,可在易受攻击的目标上更改 root 密码。仅限授权测试使用。

查看仓库
513个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940 — WHM/cPanel 身份验证绕过研究工具

此仓库包含一个基于 cPanel/WHM(通过 whostmgrsession cookie 和 HTTP 头)身份验证绕过链的**概念验证(PoC)**脚本。该脚本在成功入侵后更改 root 密码,并将结果写入文件。

法律声明

仅在您拥有明确授权的系统上使用此软件(您自己的实验室环境、合同渗透测试、供应商批准的安防测试)。未经授权的访问在大多数国家属于犯罪行为。本 README 仅用于安全研究和防御意识;作者不对滥用行为负责。

功能特性

  • 通过目标列表(类似 targets.txt)进行多目标扫描
  • 默认 WHM TLS 端口 2087;协议方案规范化为 https
  • 阶段:预会话(/login)、通过 CRLF 注入泄露 /cpsess、触发 do_token_denied、通过 /json-api/version 验证
  • 成功且密码更改已确认的目标会追加到 res.txt 文件中
  • 可选的 Host 头覆盖(反向代理 / 虚拟主机场景)
  • 多线程(ThreadPoolExecutor)

环境要求

  • Python 2.7(#!/usr/bin/env python2.7 — 脚本使用 Python 2 语法以及 urllib / urlparse)
  • 依赖项:requirements.txt
root@kitploit:~
pip install -r requirements.txt

注意: 在 Python 2 中,concurrent.futures 需要 futures 包(已在文件中列出)。要将脚本移植到 Python 3,需要适配 urllib、urlparse、print、unicode/str 等差异;本仓库未进行此移植。

使用方法

root@kitploit:~
python CVE-2026-41940.py <目标列表文件> [--hostname CANONICAL_HOST] [--threads N] [--timeout 秒]

输出:

  • 控制台分阶段日志
  • 仅将密码更改视为成功的目标以 URL 和会话信息格式写入 res.txt

防御与加固建议(摘要)

  • 保持 WHM/cPanel 及相关组件最新;关注安全公告。
  • 对 2087(及不必要的管理端口)使用源 IP 限制或 VPN 访问。
  • 针对异常的 Authorization / cookie 组合以及意外重定向,评估 WAF 和日志关联。

文件结构

root@kitploit:~
├── CVE-2026-41940.py   # 主脚本
├── requirements.txt    # pip 依赖项
└── README.md

道德使用

入侵后在生产系统上更改密码会带来数据丢失和服务中断的风险。请在非生产、隔离的实验室环境中并在获得书面许可的情况下进行测试;通过负责任披露(协调披露)流程分享您发现的成果。

下载工具
参数说明
list_file每行一个目标(主机或 URL;若无 http:// 则添加 https://)
--hostname强制所有请求中的 Host: 及相关逻辑使用此规范名称
--threads并发线程数(默认:15)
--timeout连接超时秒数(默认:15)