Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — Reproducción de CVE: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

Reproducción de CVE: cve-2026-41940-cpanel_authbypass_reproduction

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 29 díasAún no revisado

CVE-2026-41940 — Bypass de Autenticación en cPanel & WHM

CVSS v3.1: 9.8 (Crítico)

Resumen

CVE-2026-41940 es una vulnerabilidad crítica de bypass de autenticación en cPanel & WHM que permite a atacantes no autenticados obtener acceso administrativo completo al panel de control. La vulnerabilidad fue explotada en el mundo real dentro de las 24 horas posteriores a su divulgación pública, con ransomware desplegado contra los hosts vulnerables. Fue descubierta y divulgada públicamente por investigadores de watchTowr.

Detalles Técnicos

El flujo de inicio de sesión en cPanel/WHM valida de forma incorrecta los tokens de sesión durante el handshake de autenticación. Al elaborar una secuencia específica de peticiones HTTP hacia los endpoints de inicio de sesión, un atacante puede manipular el servidor para que acepte un paso de autenticación falsificado u omitido, eludiendo efectivamente la verificación de credenciales.

El bypass explota una condición de carrera / fallo lógico en el flujo de generación de tokens de login.cgi y cpsess. El servidor no verifica adecuadamente que la sesión se haya establecido mediante un inicio de sesión legítimo; solo comprueba la presencia de una cookie de sesión con el formato correcto, que puede predecirse o forzarse.

Versiones Afectadas

  • Todas las versiones de cPanel & WHM posteriores a 11.40 hasta la más reciente anterior al parche de seguridad
  • Confirmado en: 11.40–11.98, 12.0–12.6

Pasos de Reproducción

  1. Apunta a una instancia de cPanel/WHM (puerto 2082 para cPanel, 2083 para WHM)
  2. Envía una petición inicial a /login.cgi para obtener el prefijo del token cpsess
  3. Forja una cookie de sesión utilizando la semilla de token filtrada
  4. Accede directamente a los endpoints administrativos con la sesión falsificada

Prueba de Concepto

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

Mitigación

  • Actualiza inmediatamente cPanel/WHM a la última versión parcheada
  • Restringe el acceso a los puertos de cPanel/WHM (2082, 2083, 2095, 2096) mediante el firewall
  • Habilita la autenticación multifactor
  • Supervisa el uso no autorizado de tokens cpsess en los registros de acceso

Referencias

  • Divulgación de watchTowr: https://labs.watchtowr.com/
  • Entrada CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • Anuncios de seguridad de cPanel: https://news.cpanel.com/category/security/
Descargar herramienta