Sploitus

Exploit for cpanel-sessionscribe

kitploit · 2026-08-27

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RFXN-CPANEL-SESSIONSCRIBE
# SessionScribe - CVE-2026-41940

**Критическая RCE без аутентификации в cPanel и WHM.** Четыре HTTP-запроса создают поддельную root-сессию через CRLF-инъекцию в поле пароля preauth-сессии. Без аутентификации, без предусловий — затронуты все поддерживаемые тиры. Раскрыто 2026-04-28: Sina Kheirkhah / watchTowr Labs.

![rfxn.com research article](https://img.shields.io/badge/%F0%9F%93%96%20full%20research-rfxn.com-22d3ee?style=for-the-badge&labelColor=09090b)

![CVE](https://img.shields.io/badge/CVE-2026--41940-d97757?labelColor=09090b) ![Severity](https://img.shields.io/badge/severity-CRITICAL%20RCE-d44d4d?labelColor=09090b) ![Disclosed](https://img.shields.io/badge/disclosed-2026--04--28-22d3ee?labelColor=09090b) ![License](https://img.shields.io/badge/license-GPL--2.0-22d3ee?labelColor=09090b)

Быстрый старт · ioc-scan · mitigate · remote-probe · Затронутые сборки ·