Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940-AuthBypass-Detector — cPanel/WHM CVE-2026-41940(CRLF 注入认证绕过)检测工具。请在您拥有或已获授权测试的服务器上验证漏洞。仅限授权安全评估使用。 | Kitploit
工具/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
侦察漏洞扫描器Web安全渗透测试身份验证
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

cPanel/WHM CVE-2026-41940(CRLF 注入认证绕过)检测工具。请在您拥有或已获授权测试的服务器上验证漏洞。仅限授权安全评估使用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
23个月前尚未审核

CVE-2026-41940 检测与验证

License: MIT

概述

该工具用于检测存在 CVE-2026-41940 漏洞的 cPanel/WHM 实例,这是一个由 watchTowr Labs 发现的严重身份验证绕过漏洞。该漏洞允许未认证的攻击者通过会话文件中的 CRLF 注入获取 WHM 的 root 访问权限。

此脚本是一个概念验证检测工具。 它不会:

  • 利用或修改目标系统。
  • 创建后门或持久化访问。
  • 存储或窃取凭据。

它仅执行漏洞链的前四个阶段,以验证服务器是否存在漏洞,然后报告结果。


重要提示:合法与道德使用

仅可对您拥有或已获得明确书面授权测试的服务器运行此工具。 未经授权的扫描可能违反《计算机欺诈和滥用法》(CFAA)等法律以及全球范围内的类似法规。

使用本软件即表示您同意:

  • 您有责任遵守所有适用的法律法规。
  • 作者不对因使用本工具造成的任何滥用或损害承担责任。

功能特性

  • 单目标或通过 Shodan 进行批量检测(需要 API 密钥)。
  • 线程安全的 SQLite 队列,可恢复中断的扫描。
  • 隐身模式,支持随机延迟和用户代理轮换。
  • 可选的 API 令牌创建(默认禁用,仅限授权评估时启用)。
  • 将易受攻击的主机列表输出到 vulnerable_hosts.txt,并将详细信息输出到 verification_details.txt。

安装

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
下载工具