Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 CRLF 注入认证绕过漏洞利用工具 | Kitploit
工具/GitHubGitHub/richflexpix/cpanel-pwn
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 CRLF 注入认证绕过漏洞利用工具

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cpanel-pwn

cPanel/WHM 安全测试工具包。实现了 CVE-2026-41940 CRLF 注入认证绕过及后渗透权限提升。

工具

脚本用途
cpanel_exploit.pyCVE-2026-41940:CRLF 注入 → WHM 认证绕过 → root 访问

CVE-2026-41940

类型: CRLF 注入 → 认证绕过 → Root RCE
影响范围: cPanel/WHM < 已修补版本
攻击方式: Basic Auth 头中的预认证 CRLF 注入将 hasroot=1 注入服务端会话文件,将未认证会话提升为 WHM root。

root@kitploit:~
阶段 1:POST /login/?login_only=1 → 生成预认证会话 阶段 2:GET / Authorization:Basic <CRLF> → 注入 hasroot=1,泄露 cpsess 令牌 阶段 3:GET /scripts2/listaccts → 触发会话缓存传播小工具 阶段 4:GET /cpsess[TOKEN]/json-api/version → HTTP 200 + 版本 = ROOT 访问

使用方法

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # 仅 CRLF 检查,不进行权限提升

授权声明

仅限授权渗透测试使用。

下载工具