Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cPanel-CVE-2026-41940-Scanner — Scanner avançado de segurança para cPanel & WHM para CVE-2026-41940, com descoberta em massa via Shodan. | Kitploit
Ferramentas/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

Scanner avançado de segurança para cPanel & WHM para CVE-2026-41940, com descoberta em massa via Shodan.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
3há 3 mesesAinda não revisado
Compartilhar

Scanner cPanel-CVE-2026-41940

License Python Status

Esta ferramenta de segurança de alto desempenho foi projetada para identificar e explorar a CVE-2026-41940, uma vulnerabilidade crítica de injeção CRLF no cPanel & WHM. Ela automatiza todo o processo, desde a descoberta via Shodan até a criação de tokens administrativos.


Principais Recursos

  • Descoberta Automatizada via Shodan: Busca em massa de alvos com base em porta, país e intervalos de páginas específicos.
  • Mecanismo Multithread: Varredura de alta velocidade com contagens de threads configuráveis.
  • Sistema de Fila Persistente: Usa SQLite para armazenar alvos pendentes, garantindo que nenhum progresso seja perdido se o bot parar.
  • Bypass de Autenticação e Criação de Tokens: Automatiza o exploit em 4 estágios para vazar tokens de sessão e gerar tokens de API do WHM.
  • Extração de Domínios: Extrai automaticamente todos os domínios hospedados no painel WHM após entrada bem-sucedida.
  • Furtividade e Robustez: Tratamento avançado de erros (supressão de SSL/Timeout) e resolução canônica de host.

Demonstração

PoC cPanel

Nota: O scanner fornece registro em tempo real, etapa por etapa, de [0] (Host Canônico) a [4] (Verificação de Root).


Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. Instale as dependências:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. Configure a ferramenta: Edite o config.json com sua chave de API do Shodan e preferências de varredura.


Uso

Execute o orquestrador principal:

root@kitploit:~
python main.py

Modos:

  • 1. Modo Shodan: Busca automaticamente alvos no Shodan com base no seu config.json e inicia a varredura.
  • 2. Modo Manual: Insira um único IP ou URL para testar um alvo específico.

Configuração (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de segurança autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por este software. Use por sua conta e risco.

🙏 Créditos

Agradecimentos especiais a @watchtowrlabs pela pesquisa original e implementação do exploit. Este PoC é uma versão modificada e estendida do trabalho deles.


🤝 Contribuição

Sinta-se à vontade para abrir issues ou enviar pull requests para melhorar o scanner!


Desenvolvido com ❤️ para a comunidade de segurança.

Baixar ferramenta