Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-cpanel-cve-2026-41940 — 多线程安全审计工具,利用CRLF注入和动态端口发现技术检测cPanel/WHM中的CVE-2026-41940身份验证绕过漏洞,适用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
漏洞扫描器漏洞利用信息收集Web安全渗透测试身份验证
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

多线程安全审计工具,利用CRLF注入和动态端口发现技术检测cPanel/WHM中的CVE-2026-41940身份验证绕过漏洞,适用于授权渗透测试。

查看仓库
64113个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

一款高性能、多线程的安全审计工具,用于检测 CVE-2026-41940,这是 cPanel & WHM 中的一个严重身份验证绕过漏洞(于 2026 年 4 月发现)。

该工具利用 HTTP 头中的 CRLF 注入 技术,判断 cPanel 服务守护进程(cpsrvd)是否容易受到未授权 root 访问的影响。

主要特性

  • 动态端口发现:若未指定端口,自动探测标准 cPanel/WHM 端口(2082、2083、2086、2087)。

  • 智能检测:优先使用用户指定的端口(例如 1.2.3.4:2083),但对于裸 IP/域名则回退到多端口扫描。

  • 高并发:基于 ThreadPoolExecutor 构建,可快速扫描大型 IP 列表。

  • 美观的终端界面:使用 Rich 库提供进度条、状态面板以及全面的扫描摘要仪表盘。

  • 双重输出:生成详细的文本报告(.txt)和结构化数据文件(.json),便于进一步分析。

  • 安装

    1. 克隆仓库:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. 安装依赖:

      root@kitploit:~
      pip install requests rich
      
      

    使用方法

    准备一个 targets.txt 文件,其中包含您要审计的 IP 地址或域名(每行一个)。

    简单扫描:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    输出

    • 终端:实时状态更新,并附带最终摘要表格。

    • audit_results_detailed.txt:人类可读的报告,包含服务器响应头和检测到的版本。

    • audit_results.json:机器可读的数据,便于与其他安全工具集成。

    ⚠️ 免责声明

    本工具仅用于教育目的和授权安全审计。未经明确许可对目标运行此工具是非法且不道德的。开发者(xsanflip)不对因使用本程序造成的任何滥用或损害负责。

    作者: xsanlahci

    研究参考: 基于 watchTowr Labs(2026 年 4 月)发布的研究成果。

    下载工具