Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940_exploit — Exploit en Python para CVE-2026-41940, una inyección CRLF crítica en cPanel/WHM cpsrvd que evade la autenticación y el 2FA, otorgando acceso a nivel de root a través de una cadena de ataque HTTP de 4 pasos. | Kitploit
Herramientas/GitHubGitHub/george1-adel/cve-2026-41940_exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubgeorge1-adel/cve-2026-41940_exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41940_exploit

Exploit en Python para CVE-2026-41940, una inyección CRLF crítica en cPanel/WHM cpsrvd que evade la autenticación y el 2FA, otorgando acceso a nivel de root a través de una cadena de ataque HTTP de 4 pasos.

Ver Repositorio
24hace 2 mesesAún no revisado

CVE-2026-41940 - Exploit de Omisión de Autenticación en cPanel & WHM

Vulnerabilidad: Manipulación de archivos de sesión mediante inyección CRLF en el manejador de autenticación HTTP Basic de cpsrvd CVE: CVE-2026-41940 CVSS: 9.8 (Crítico) CWE: CWE-93 (Inyección CRLF) / CWE-306 (Autenticación Ausente) Afectado: Versiones de cPanel & WHM anteriores a: 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5 Puertos: 2082/2083 (cPanel), 2086/2087 (WHM), 2095/2096 (Webmail)

CAUSA RAÍZ TÉCNICA: El manejador de autenticación HTTP Basic de cpsrvd almacena la contraseña suministrada textualmente en el archivo de sesión de pre-autenticación a través de Cpanel::Session::saveSession() -- omitiendo los envoltorios de sanitización Cpanel::Session::create() / Cpanel::Session::Modify::save(), que llaman a filter_sessiondata() para eliminar CR/LF. Dado que saveSession() no llama a filter_sessiondata(), cualquier CR/LF en la contraseña se escribe en el archivo de sesión sin procesar como saltos de línea literales.

Cuando una solicitud es rechazada por fallar en la verificación del token de seguridad vinculado a la URL, el manejador do_token_denied() de cpsrvd invoca Cpanel::Session::Modify::new($session, nocache => 1). La bandera nocache => 1 fuerza un re-análisis del archivo de sesión sin procesar (línea por línea clave=valor) en lugar de cargar la caché JSON. Las líneas divididas por CRLF del campo pass controlado por el atacante ahora se tratan como registros clave=valor separados. Luego, Modify::save() reescribe la caché JSON con todas las claves analizadas -- incluyendo las del atacante -- promovidas a entradas de sesión de nivel superior.

Después de la regeneración, la sesión contiene user=root, hasroot=1, tfa_verified=1, un cp_security_token elegido por el atacante y un successful_internal_auth_with_timestamp fresco. cpsrvd trata la sesión como completamente autenticada.

CADENA DE ATAQUE (4 peticiones HTTP):

  1. Creación de sesión previa a autenticación: POST /login/?login_only=1 (inicio de sesión fallido) -> crea archivo de sesión, obtiene cookie whostmgrsession
  2. Inyección CRLF: GET / con cabecera Authorization: Basic que contiene el payload CRLF, cookie SIN sufijo de ofuscación -> contraseña con \r\n incrustado escrito en archivo de sesión sin procesar
  3. Disparador de regeneración: GET /cpsess/scripts2/listaccts -> se activa do_token_denied(), re-analiza el archivo sin procesar, promueve claves inyectadas
  4. Acceso autenticado: GET /cpsess/json-api/version -> la sesión ahora tiene privilegios de root, omite contraseña y 2FA

NOTA: Existe una condición de carrera debido al orden de iteración aleatorio de hash de Perl. El cp_security_token original (sin establecer) puede sobrescribir el inyectado. Múltiples reintentos hacen que la cadena sea confiable.

DESCARGO DE RESPONSABILIDAD: Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines de investigación. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso explícito para probar es ilegal.

Descargar herramienta