Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/murrez/cve-2026-41940
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmurrez/cve-2026-41940

CVE-2026-41940

Prova de conceito de exploit para CVE-2026-41940, uma cadeia de bypass de autenticação no WHM/cPanel. Scanner multithread que altera a senha root em alvos vulneráveis. Apenas para testes autorizados.

Ver Repositório
51há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940 — Ferramenta de Pesquisa de Bypass de Autenticação WHM/cPanel

Este repositório contém um script de Prova de Conceito (PoC) baseado na cadeia de bypass de autenticação do cPanel/WHM (via cookie whostmgrsession e cabeçalhos HTTP). O script altera a senha root após a exploração bem-sucedida e grava o resultado em um arquivo.

Aviso legal

Use este software somente em sistemas para os quais você tenha permissão explícita (seu próprio ambiente de laboratório, pentest contratado, teste de segurança aprovado pelo fornecedor). Acesso não autorizado é crime na maioria dos países. Este README destina-se apenas à pesquisa de segurança e conscientização defensiva; os autores não são responsáveis pelo uso indevido.

Recursos

  • Varredura de múltiplos alvos com lista de alvos (semelhante a targets.txt)
  • Porta TLS padrão do WHM 2087; o esquema é normalizado para https
  • Etapas: pré-sessão (/login), vazamento de /cpsess com injeção CRLF, acionamento de do_token_denied, verificação com /json-api/version
  • Alvos com alteração de senha confirmada com sucesso são anexados ao arquivo res.txt
  • Substituição opcional do cabeçalho Host (cenários de proxy reverso / host virtual)
  • Multithreading (ThreadPoolExecutor)

Requisitos

  • Python 2.7 (#!/usr/bin/env python2.7 — o script usa sintaxe Python 2 e urllib / urlparse)
  • Dependências: requirements.txt
root@kitploit:~
pip install -r requirements.txt

Nota: No Python 2, o pacote futures é necessário para concurrent.futures (listado no arquivo). Para portar o script para Python 3, é necessário adaptar diferenças como urllib, urlparse, print, unicode/str e outras; isso não foi feito neste repositório.

Uso

root@kitploit:~
python CVE-2026-41940.py <arquivo_lista_alvos> [--hostname HOST_CANONICO] [--threads N] [--timeout SEGUNDOS]

Saída:

  • Log passo a passo no console
  • Somente alvos com alteração de senha considerada bem-sucedida são gravados em res.txt no formato de URL e informações de sessão

Recomendações de defesa e endurecimento (resumo)

  • Mantenha WHM/cPanel e componentes relacionados atualizados; monitore boletins de segurança.
  • Use restrição de IP de origem ou acesso via VPN para a porta 2087 (e portas de administração desnecessárias).
  • Avalie WAF e correlação de logs para combinações anormais de Authorization / cookies e redirecionamentos inesperados.

Estrutura de arquivos

root@kitploit:~
├── CVE-2026-41940.py   # Script principal
├── requirements.txt    # Dependências pip
└── README.md

Uso ético

Alterar senhas em sistemas de produção após a exploração apresenta risco de perda de dados e interrupção de serviço. Teste em ambientes de laboratório isolados, fora de produção, e com permissão por escrito; compartilhe as descobertas obtidas por meio de processos de divulgação coordenada (coordinated disclosure).

Baixar ferramenta
ArgumentoDescrição
list_fileUm alvo por linha (host ou URL; se não houver http://, é adicionado https://)
--hostnameForça o nome canônico a ser usado em Host: e na lógica relacionada em todas as solicitações
--threadsNúmero de threads simultâneas (padrão: 15)
--timeoutTempo limite de conexão em segundos (padrão: 15)