Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
ReconocimientoEscáneres de VulnerabilidadesSeguridad WebPruebas de PenetraciónAutenticación
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

Herramienta de detección para cPanel/WHM CVE-2026-41940 (inyección CRLF que evita la autenticación). Verifica la vulnerabilidad en servidores que poseas o sobre los que tengas permiso para realizar pruebas. Solo para evaluaciones de seguridad autorizadas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 3 mesesAún no revisado

Detección y Verificación de CVE-2026-41940

License: MIT

Resumen

Esta herramienta detecta instancias de cPanel/WHM vulnerables a CVE-2026-41940, una omisión crítica de autenticación descubierta por watchTowr Labs. La vulnerabilidad permite que un atacante no autenticado obtenga acceso root a WHM mediante una inyección CRLF en el archivo de sesión.

Este script es una herramienta de detección de prueba de concepto. No:

  • Explota ni modifica sistemas objetivo.
  • Crea puertas traseras ni acceso persistente.
  • Almacena ni exfiltra credenciales.

Solo realiza las primeras cuatro etapas de la cadena de vulnerabilidad para verificar si un servidor es vulnerable y luego informa el resultado.


Importante: Uso Legal y Ético

Ejecute esta herramienta únicamente contra servidores que posea o para los cuales tenga permiso escrito explícito para realizar pruebas. El escaneo no autorizado puede violar leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.

Al usar este software, usted acepta que:

  • Es responsable de cumplir con todas las leyes y regulaciones aplicables.
  • Los autores no asumen ninguna responsabilidad por el mal uso o daño causado por esta herramienta.

Características

  • Detección de objetivo único o masiva mediante Shodan (requiere clave API).
  • Cola SQLite segura para subprocesos que permite reanudar escaneos interrumpidos.
  • Modo sigiloso con retardos aleatorios y rotación de user-agent.
  • Creación opcional de tokens API (deshabilitada por defecto, habilítela solo para evaluaciones autorizadas).
  • Genera una lista de hosts vulnerables en vulnerable_hosts.txt y detalles en verification_details.txt.

Instalación

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
Descargar herramienta