Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

Escáner de seguridad avanzado para cPanel y WHM para CVE-2026-41940, con descubrimiento masivo mediante Shodan.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
36hace 4 mesesAún no revisado
Compartir

Escáner cPanel-CVE-2026-41940

License Python Status

Esta herramienta de seguridad de alto rendimiento está diseñada para identificar y explotar CVE-2026-41940, una vulnerabilidad crítica de inyección CRLF en cPanel y WHM. Automatiza todo el proceso, desde el descubrimiento en Shodan hasta la creación de tokens administrativos.


Características principales

  • Descubrimiento automatizado en Shodan: Obtención masiva de objetivos según puerto, país y rangos de páginas específicos.
  • Motor multi-hilo: Escaneo de alta velocidad con números de hilos configurables.
  • Sistema de cola persistente: Utiliza SQLite para almacenar objetivos pendientes, garantizando que no se pierda ningún progreso si el bot se detiene.
  • Omisión de autenticación y creación de tokens: Automatiza el exploit de 4 etapas para filtrar tokens de sesión y generar tokens de API de WHM.
  • Extracción de dominios: Obtiene automáticamente todos los dominios alojados desde el panel de WHM tras una entrada exitosa.
  • Sigilo y robustez: Manejo avanzado de errores (supresión de SSL/tiempos de espera) y resolución canónica de hosts.

Demostración

cPanel PoC

Nota: El escáner proporciona registro en tiempo real paso a paso desde [0] (Host canónico) hasta [4] (Verificación de root).


Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. Instalar dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Configurar la herramienta: Edita config.json con tu clave de API de Shodan y tus preferencias de escaneo.


Uso

Ejecuta el orquestador principal:

root@kitploit:~
python main.py

Modos:

  • 1. Modo Shodan: Obtiene automáticamente objetivos de Shodan según tu config.json y comienza el escaneo.
  • 2. Modo manual: Introduce una única IP o URL para probar un objetivo específico.

Configuración (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ Aviso legal

Esta herramienta es solo para fines educativos y pruebas de seguridad autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este software. Úsala bajo tu propio riesgo.

🙏 Créditos

Agradecimiento especial a @watchtowrlabs por la investigación original y la implementación del exploit. Este PoC es una versión modificada y ampliada de su trabajo.


🤝 Contribuciones

¡No dudes en abrir issues o enviar pull requests para mejorar el escáner!


Desarrollado con ❤️ para la comunidad de seguridad.

Descargar herramienta