Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-cpanel-cve-2026-41940 — Herramienta de auditoría de seguridad multihilo que detecta CVE-2026-41940, una omisión de autenticación en cPanel/WHM, mediante inyección CRLF y descubrimiento dinámico de puertos para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Herramienta de auditoría de seguridad multihilo que detecta CVE-2026-41940, una omisión de autenticación en cPanel/WHM, mediante inyección CRLF y descubrimiento dinámico de puertos para pruebas de penetración autorizadas.

Ver Repositorio
651110hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Una herramienta de auditoría de seguridad de alto rendimiento y multi-hilo diseñada para detectar CVE-2026-41940, una vulnerabilidad crítica de Omisión de Autenticación en cPanel & WHM (descubierta en abril de 2026).

Esta herramienta aprovecha una técnica de Inyección CRLF en los encabezados HTTP para identificar si el daemon de servicio de cPanel (cpsrvd) es susceptible a acceso root no autorizado.

Características Principales

  • Descubrimiento Dinámico de Puertos: Sondea automáticamente los puertos estándar de cPanel/WHM (2082, 2083, 2086, 2087) si no se especifica ningún puerto.

  • Detección Inteligente: Prioriza los puertos definidos por el usuario (p. ej., ) pero recurre al escaneo multi-puerto para IPs/dominios sin puerto especificado.

1.2.3.4:2083
  • Alta Concurrencia: Construido con ThreadPoolExecutor para el escaneo rápido de grandes listas de IPs.

  • Interfaz de Terminal Atractiva: Utiliza la librería Rich para barras de progreso, paneles de estado y un panel resumen completo del escaneo.

  • Salida Dual: Genera tanto un informe de texto detallado (.txt) como un archivo de datos estructurado (.json) para análisis posteriores.

  • Instalación

    1. Clonar el repositorio:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. Instalar las dependencias:

      root@kitploit:~
      pip install requests rich
      
      

    Uso

    Prepare un archivo targets.txt que contenga las direcciones IP o dominios que desea auditar (uno por línea).

    Escaneo Simple:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    Salida

    • Terminal: Actualizaciones de estado en tiempo real con una tabla resumen final.

    • audit_results_detailed.txt: Un informe legible por humanos que incluye los encabezados del servidor y las versiones detectadas.

    • audit_results.json: Datos legibles por máquina para la integración con otras herramientas de seguridad.

    ⚠️ Aviso Legal

    Esta herramienta se proporciona únicamente con fines educativos y para auditorías de seguridad autorizadas. Ejecutar esta herramienta contra objetivos sin permiso explícito es ilegal y poco ético. El desarrollador (xsanflip) no es responsable de ningún uso indebido o daño causado por este programa.

    Autor: xsanlahci

    Referencia de Investigación: Basado en los hallazgos publicados por watchTowr Labs (abril de 2026).

    Descargar herramienta