Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940-POC — CVE-2026-41940 的概念验证漏洞利用,演示了通过 CRLF 注入和会话投毒绕过 cPanel/WHM 中的身份验证,从而获取 root 级访问权限。 | Kitploit
工具/GitHubGitHub/zedxod/cve-2026-41940-poc
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubzedxod/cve-2026-41940-poc

CVE-2026-41940-POC

CVE-2026-41940 的概念验证漏洞利用,演示了通过 CRLF 注入和会话投毒绕过 cPanel/WHM 中的身份验证,从而获取 root 级访问权限。

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940 – cPanel/WHM 身份验证绕过 PoC

本仓库包含针对 CVE-2026-41940 的概念验证(PoC)漏洞利用代码,演示了通过 CRLF 注入和会话投毒在 cPanel/WHM 中实现的多步骤身份验证绕过。

免责声明: 此代码仅用于教育和授权安全测试。请勿将其用于您不拥有或未经明确许可测试的系统。

概述

此 PoC 复现了基于 Hadrian 和 watchTowr 观察到的技术所构建的真实漏洞利用链。

该漏洞允许攻击者:

  • 通过 CRLF 注入注入任意会话数据
  • 投毒服务器端会话文件
  • 绕过身份验证
  • 获得对 WHM API 的 root 级访问权限

工作原理

该漏洞利用遵循 4 步流程:

1. 获取预认证会话

  • 使用无效凭据发送登录请求
  • 提取有效的会话 Cookie(whostmgrsession / cpsession)

2. 注入 CRLF 载荷

  • 发送精心构造的 Authorization 头(base64 编码)
  • 将会话文件中的恶意键值对注入

注入的载荷包括:

root@kitploit:~
user=root
hasroot=1
tfa_verified=1
cp_security_token=/cpsessXXXXXXXXXX

3. 触发会话重新生成

  • 强制 cPanel 重写会话文件
  • 可能保留注入的恶意值

4. 验证身份验证绕过

  • 调用 WHM API 端点: /json-api/version?api.version=1

如果成功:

  • 返回 HTTP 200
  • 确认 root 级访问权限

使用方法

要求

  • Python 3.x
  • requests 库

安装依赖:

root@kitploit:~
pip install requests

运行漏洞利用

root@kitploit:~
python3 exploit.py --host <target>

可选参数:

  • --ssl 使用 HTTPS
  • --port 指定自定义端口
  • --verbose 启用调试输出

示例

root@kitploit:~
python3 exploit.py --host example.com --ssl --port 2087 --verbose

预期输出

成功利用:

root@kitploit:~
[+] SUCCESS! Authenticated as root via CVE-2026-41940.
[+] Cookie: whostmgrsession=...
[+] Admin URL: https://target:2087/cpsess.../json-api/version?api.version=1

可靠性说明

  • 漏洞利用最多重试 5 次
  • 原因:
    • Perl 中随机化的哈希迭代
    • 注入的会话值可能被覆盖

缓解措施

如果您是系统管理员:

  • 立即应用最新的 cPanel/WHM 补丁
  • 阻止 CRLF 注入向量
  • 使用 WAF 规则清理请求头
  • 监控异常的会话文件写入

技术细节

该漏洞存在于:

  • 会话数据处理不当
  • 请求头解析中缺乏清理
  • 不安全的会话文件序列化

该漏洞利用滥用:

  • Authorization 头注入
  • Base64 编码的 CRLF 载荷
  • 会话重新生成逻辑

法律声明

此 PoC 按原样提供,用于:

  • 安全研究
  • 防御性测试
  • 教育目的

未经授权的使用可能违反法律法规。

下载工具