Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — Valida sesiones inyectadas del exploit de omisión de autenticación CVE-2026-41940 en cPanel/WHM, probando endpoints para distinguir servidores parcheados de objetivos totalmente comprometidos. | Kitploit
Herramientas/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
Análisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

Valida sesiones inyectadas del exploit de omisión de autenticación CVE-2026-41940 en cPanel/WHM, probando endpoints para distinguir servidores parcheados de objetivos totalmente comprometidos.

Ver Repositorio
77hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Validación de Sesión CVE-2026-41940

Una herramienta complementaria para el exploit de omisión de autenticación CVE-2026-41940 de watchTowr. Después de ejecutar el exploit principal contra un objetivo cPanel/WHM, este script valida si la sesión inyectada realmente otorga acceso autenticado probando múltiples endpoints (páginas HTML, API JSON, Terminal WHM), distinguiendo entre objetivos donde la inyección de sesión tiene éxito pero el servidor está parcheado (403 en todos los endpoints) versus objetivos completamente comprometidos donde la omisión de docheckpass_whostmgrd funciona y se logra acceso root.

Resultado del PoC

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC Result


Atribución de la Investigación

La investigación original y el análisis técnico referenciados en este proyecto fueron realizados por watchTowr Labs.

  • Título: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • Fuente: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

Reconocimiento

Todo el crédito por el descubrimiento, la investigación y la divulgación de CVE-2026-41940 pertenece a watchTowr Labs.
Este proyecto no reclama propiedad sobre los hallazgos originales y está destinado únicamente a fines educativos, analíticos o de seguridad defensiva.

Aviso Legal

Este material se proporciona únicamente con fines informativos y de investigación en seguridad.
Los usuarios son responsables de garantizar que cualquier prueba o uso cumpla con las leyes aplicables y se realice únicamente en entornos autorizados.

Descargar herramienta