aquace

CVE-2026-41940-PoC

aquace

CVE-2026-41940 authentication bypass vulnerability proof-of-concept

AI 简介

这是一个针对cPanel/WHM中CVE-2026-41940认证绕过漏洞(CVSS 10.0)的验证性利用工具。它通过向Authorization请求头注入CRLF序列,操纵服务端会话文件,实现无需凭据的root级WHM访问。核心功能包括单目标/批量扫描、系统信息探测、主机名获取、账户枚举、远程命令执行、密码修改及交互式WHM shell。项目基于Python开发,支持Windows/macOS/Linux,适用于授权的安全评估、渗透测试与漏洞研究场景,严禁未授权使用。

Python
7
Stars
2
Forks
1
Watchers
3
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分38.43
默认分支main