Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/xsanflip
/
poc-cpanel-cve-2026-41940
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticación
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Herramienta de auditoría de seguridad multihilo que detecta CVE-2026-41940, una omisión de autenticación en cPanel/WHM, mediante inyección CRLF y descubrimiento dinámico de puertos para pruebas de penetración autorizadas.

Ver Repositorio
6411hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Una herramienta de auditoría de seguridad de alto rendimiento y multi-hilo diseñada para detectar CVE-2026-41940, una vulnerabilidad crítica de Omisión de Autenticación en cPanel & WHM (descubierta en abril de 2026).

Esta herramienta aprovecha una técnica de Inyección CRLF en los encabezados HTTP para identificar si el daemon de servicio de cPanel (cpsrvd) es susceptible a acceso root no autorizado.

Características Principales

  • Descubrimiento Dinámico de Puertos: Sondea automáticamente los puertos estándar de cPanel/WHM (2082, 2083, 2086, 2087) si no se especifica ningún puerto.

  • Detección Inteligente: Prioriza los puertos definidos por el usuario (p. ej., 1.2.3.4:2083) pero recurre al escaneo multi-puerto para IPs/dominios sin puerto especificado.

  • Alta Concurrencia: Construido con ThreadPoolExecutor para el escaneo rápido de grandes listas de IPs.

  • Interfaz de Terminal Atractiva: Utiliza la librería Rich para barras de progreso, paneles de estado y un panel resumen completo del escaneo.

  • Salida Dual: Genera tanto un informe de texto detallado (.txt) como un archivo de datos estructurado (.json) para análisis posteriores.

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
    cd cpanel-cve-2026-41940-auditor
    
    
  2. Instalar las dependencias:

    root@kitploit:~
    pip install requests rich
    
    

Uso

Prepare un archivo targets.txt que contenga las direcciones IP o dominios que desea auditar (uno por línea).

Escaneo Simple:

root@kitploit:~
python cpanel-scan-cve.py

Salida

  • Terminal: Actualizaciones de estado en tiempo real con una tabla resumen final.

  • audit_results_detailed.txt: Un informe legible por humanos que incluye los encabezados del servidor y las versiones detectadas.

  • audit_results.json: Datos legibles por máquina para la integración con otras herramientas de seguridad.

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y para auditorías de seguridad autorizadas. Ejecutar esta herramienta contra objetivos sin permiso explícito es ilegal y poco ético. El desarrollador (xsanflip) no es responsable de ningún uso indebido o daño causado por este programa.

Autor: xsanlahci

Referencia de Investigación: Basado en los hallazgos publicados por watchTowr Labs (abril de 2026).

Descargar herramienta