Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanelCVE-2026-41940 — Prova de conceito de exploit para CVE-2026-41940, uma bypass crítica de autenticação no cPanel & WHM via injeção de CRLF em arquivo de sessão, permitindo login automático como root na interface do WHM. | Kitploit
Ferramentas/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

Prova de conceito de exploit para CVE-2026-41940, uma bypass crítica de autenticação no cPanel & WHM via injeção de CRLF em arquivo de sessão, permitindo login automático como root na interface do WHM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
124há 3 mesesAinda não revisado

🔴 cPanelCVE

CVE-2026-41940 — Bypass de Autenticação no cPanel & WHM

CVSS 10.0 (Crítico) · Confirmado em Ambiente Real · Login Root Automático

Python License Selenium


📖 Visão Geral

cPanelCVE é uma prova de conceito de exploit para CVE-2026-41940, uma vulnerabilidade crítica de injeção CRLF em arquivos de sessão no cPanel & WHM que permite bypass completo de autenticação root no WHM (Web Host Manager) na porta 2087.

Uma vez que o bypass é bem-sucedido, a ferramenta abre automaticamente seu navegador (Chrome ou Firefox) e faz login diretamente na interface WHM como root — sem configuração manual de cookies, sem senha, sem cliques adicionais.

🧬 Como Funciona

O exploit é executado em 4 etapas:

Após a Etapa 4, a ferramenta:

  • Abre Chrome/Firefox instantaneamente, injeta o cookie de sessão via DevTools e acessa o painel WHM (totalmente automático).
  • Ou imprime comandos JavaScript prontos para uso em login manual.

⚡ Início Rápido

Pré-requisitos

  • Python 3.8+ (apenas biblioteca padrão para o núcleo do exploit)
  • Selenium (para login automático no navegador):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ Uso

root@kitploit:~
# Login automático com Chrome (padrão)
python cpanelcve.py -u https://target.com:2087 --selenium

# Login automático com Firefox
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# Imprimir comandos manuais do console do navegador
python cpanelcve.py -u https://target.com:2087 --browser

Feito com ❤️ por @mahanOFp

Baixar ferramenta
EtapaDescrição
0 — Descoberta CanônicaObtém o hostname real via /openid_connect/cpanelid para evitar loops de redirecionamento.
1 — Sessão Pré-autenticaçãoEnvia credenciais incorretas para /login/?login_only=1 para obter um cookie whostmgrsession.
2 — Injeção CRLFEnvia um cabeçalho Authorization: Basic envenenado que grava hasroot=1 diretamente no arquivo de sessão.
3 — PropagaçãoAciona o gadget interno do_token_denied para liberar a sessão bruta no cache ativo.
4 — VerificaçãoAcessa /json-api/version — um 200 OK com dados de versão confirma acesso root irrestrito.