ynsmroztas

cPanelSniper

ynsmroztas

CVE-2026-41940 — cPanel & WHM Authentication Bypass via Session-File CRLF Injection

AI 简介

cPanelSniper 是一个针对 CVE-2026-41940(cPanel & WHM 会话文件 CRLF 注入导致的身份认证绕过漏洞)的专用利用工具。它通过构造恶意 Authorization 头实现无凭证提权,支持四阶段攻击链:主机名发现、会话注入、WHM 交互式 Shell 获取及批量扫描;纯 Python 标准库实现,无需外部依赖,具备管道化调用能力。适用于授权范围内的渗透测试、红队评估及漏洞验证场景,尤其面向托管服务环境中的 cPanel 集群安全评估。

Python
481
Stars
136
Forks
6
Watchers
4
Issues

Star 增长

今日0
近 7 天0
近 30 天+3
综合评分43.71
默认分支main