CerberusMrXi/cPanel-WHM-CVE-2026-41940-auth-bypass-exploit
GitHub: CerberusMrXi/cPanel-WHM-CVE-2026-41940-auth-bypass-exploit
针对 cPanel/WHM CVE-2026-41940 认证绕过漏洞的利用工具,通过 CRLF 注入实现无凭证获取 root 访问权限。
Stars: 0 | Forks: 0
# cPanel-CVE-2026-41940-auth-bypass-exploit
针对 cPanel/WHM CVE-2026-41940 的严重身份验证绕过漏洞利用。通过在 cpsrvd daemon 中利用 CRLF 注入,无需凭证即可获取 root WHM 访问权限。包含版本检测、详细日志记录、代理支持、JSON 报告以及漏洞利用后的账户枚举功能。仅供授权的安全测试使用。
标签:CISA项目, cPanel, CRLF注入, StruQ, 认证绕过, 逆向工具