Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 exploit de inyección CRLF para evasión de autenticación | Kitploit
Herramientas/GitHubGitHub/richflexpix/cpanel-pwn
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 exploit de inyección CRLF para evasión de autenticación

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cpanel-pwn

Kit de pruebas de seguridad para cPanel/WHM. Implementa el bypass de autenticación por inyección CRLF CVE-2026-41940 y la escalada de privilegios post-explotación.

Herramientas

ScriptPropósito
cpanel_exploit.pyCVE-2026-41940: inyección CRLF → bypass de autenticación WHM → acceso root

CVE-2026-41940

Tipo: Inyección CRLF → Bypass de autenticación → RCE como root
Afecta: cPanel/WHM < versiones parcheadas
Ataque: La inyección CRLF pre-autenticación en el encabezado Basic Auth inyecta en el archivo de sesión del lado del servidor, elevando una sesión no autenticada a root de WHM.

hasroot=1
root@kitploit:~
Etapa 1: POST /login/?login_only=1          → genera sesión pre-autenticación
Etapa 2: GET / Authorization:Basic <CRLF>   → inyecta hasroot=1, filtra token cpsess
Etapa 3: GET /scripts2/listaccts            → activa el gadget de propagación de caché de sesión
Etapa 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + versión = ACCESO ROOT

Uso

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # solo verificación CRLF, sin escalada de privilegios

Autorización

Solo para pruebas de penetración autorizadas.

Descargar herramienta