Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpanelCVE-2026-41940 — Prueba de concepto de explotación para CVE-2026-41940, una omisión crítica de autenticación en cPanel y WHM mediante inyección CRLF en archivos de sesión, que permite el inicio de sesión automático como root en la interfaz de WHM. | Kitploit
Herramientas/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

Prueba de concepto de explotación para CVE-2026-41940, una omisión crítica de autenticación en cPanel y WHM mediante inyección CRLF en archivos de sesión, que permite el inicio de sesión automático como root en la interfaz de WHM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1249hace 4 mesesAún no revisado

🔴 cPanelCVE

CVE-2026-41940 — Bypass de autenticación en cPanel y WHM

CVSS 10.0 (Crítico) · Confirmado en la naturaleza · Inicio de sesión root automático

Python License Selenium


📖 Descripción general

cPanelCVE es un exploit de prueba de concepto para CVE-2026-41940, una vulnerabilidad crítica de inyección CRLF en archivos de sesión en cPanel y WHM que permite eludir por completo la autenticación de root en WHM (Web Host Manager) en el puerto 2087.

Una vez que el bypass es exitoso, la herramienta abre automáticamente tu navegador (Chrome o Firefox) y te inicia sesión directamente en la interfaz de WHM como root — sin configuración manual de cookies, sin contraseña, sin clics adicionales.

🧬 Cómo funciona

El exploit se ejecuta en 4 etapas:

Después de la Etapa 4, la herramienta:

  • Abre Chrome/Firefox al instante, inyecta la cookie de sesión mediante DevTools y aterriza en el panel de WHM (totalmente automático).
  • O imprime comandos JavaScript listos para usar para el inicio de sesión manual.

⚡ Inicio rápido

Requisitos previos

  • Python 3.8+ (solo biblioteca estándar para el núcleo del exploit)
  • Selenium (para el inicio de sesión automático en el navegador):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ Uso

root@kitploit:~
# Inicio de sesión automático con Chrome (predeterminado)
python cpanelcve.py -u https://target.com:2087 --selenium

# Inicio de sesión automático con Firefox
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# Imprimir comandos manuales de la consola del navegador
python cpanelcve.py -u https://target.com:2087 --browser

Hecho con ❤️ por @mahanOFp

Descargar herramienta
EtapaDescripción
0 — Descubrimiento canónicoObtiene el nombre de host real mediante /openid_connect/cpanelid para evitar bucles de redirección.
1 — Sesión de preautenticaciónEnvía credenciales incorrectas a /login/?login_only=1 para obtener una cookie whostmgrsession.
2 — Inyección CRLFEnvía un encabezado Authorization: Basic envenenado que escribe hasroot=1 directamente en el archivo de sesión.
3 — PropagaciónActiva el gadget interno do_token_denied para volcar la sesión sin procesar en la caché activa.
4 — VerificaciónAccede a /json-api/version — un 200 OK con datos de versión confirma el acceso root sin restricciones.