Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — Valida sessões injetadas a partir do exploit de bypass de autenticação CVE-2026-41940 do cPanel/WHM, testando endpoints para distinguir servidores corrigidos de alvos totalmente comprometidos. | Kitploit
Ferramentas/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

Valida sessões injetadas a partir do exploit de bypass de autenticação CVE-2026-41940 do cPanel/WHM, testando endpoints para distinguir servidores corrigidos de alvos totalmente comprometidos.

Ver Repositório
77há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Validação de Sessão CVE-2026-41940

Uma ferramenta complementar para o exploit de bypass de autenticação CVE-2026-41940 do watchTowr. Após executar o exploit principal contra um alvo cPanel/WHM, este script valida se a sessão injetada realmente concede acesso autenticado, testando múltiplos endpoints (páginas HTML, API JSON, Terminal WHM), distinguindo entre alvos onde a injeção de sessão é bem-sucedida, mas o servidor está corrigido (403 em todos os endpoints), versus alvos totalmente comprometidos onde o bypass docheckpass_whostmgrd funciona e o acesso root é alcançado.

Resultado do PoC

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

Resultado do PoC


Atribuição da Pesquisa

A pesquisa original e a análise técnica referenciadas neste projeto foram conduzidas por watchTowr Labs.

  • Título: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • Fonte: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

Agradecimento

Todo o crédito pela descoberta, investigação e divulgação da CVE-2026-41940 pertence a watchTowr Labs.
Este projeto não reivindica a propriedade das descobertas originais e destina-se exclusivamente a fins educacionais, analíticos ou de segurança defensiva.

Aviso Legal

Este material é fornecido apenas para fins informativos e de pesquisa em segurança.
Os usuários são responsáveis por garantir que qualquer teste ou uso esteja em conformidade com as leis aplicáveis e seja realizado apenas em ambientes autorizados.

Baixar ferramenta