Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — CVE Reproduction: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

CVE Reproduction: cve-2026-41940-cpanel_authbypass_reproduction

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 29 diasAinda não revisado

CVE-2026-41940 — Bypass de Autenticação no cPanel & WHM

CVSS v3.1: 9.8 (Crítico)

Visão Geral

CVE-2026-41940 é uma vulnerabilidade crítica de bypass de autenticação no cPanel & WHM que permite que atacantes não autenticados obtenham acesso administrativo completo ao painel de controle. A vulnerabilidade foi explorada na natureza em até 24 horas após a divulgação pública, com ransomware sendo implantado contra hosts vulneráveis. Foi descoberta e divulgada publicamente por pesquisadores da watchTowr.

Detalhes Técnicos

O fluxo de login no cPanel/WHM valida incorretamente os tokens de sessão durante o handshake de autenticação. Ao criar uma sequência específica de requisições HTTP para os endpoints de login, um invasor pode manipular o servidor para aceitar uma etapa de autenticação forjada ou ignorada, efetivamente contornando a verificação de credenciais.

O bypass explora uma condição de corrida / falha lógica no fluxo de geração de tokens de login.cgi e cpsess. O servidor não verifica adequadamente se a sessão foi estabelecida por meio de um login legítimo — ele apenas verifica a presença de um cookie de sessão formatado corretamente, que pode ser previsto ou forçado.

Versões Afetadas

  • Todas as versões do cPanel & WHM após 11.40 até a mais recente anterior ao patch de segurança
  • Confirmado em: 11.40–11.98, 12.0–12.6

Passos para Reprodução

  1. Escolha uma instância do cPanel/WHM (porta 2082 para cPanel, 2083 para WHM)
  2. Envie uma requisição inicial para /login.cgi para obter o prefixo do token cpsess
  3. Forje um cookie de sessão usando a semente de token vazada
  4. Acesse endpoints administrativos diretamente com a sessão forjada

Prova de Conceito

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

Mitigação

  • Faça upgrade imediato do cPanel/WHM para a versão corrigida mais recente
  • Restrinja o acesso às portas do cPanel/WHM (2082, 2083, 2095, 2096) através do firewall
  • Ative a autenticação multifator
  • Monitore o uso não autorizado do token cpsess nos logs de acesso

Referências

  • Divulgação da watchTowr: https://labs.watchtowr.com/
  • Entrada CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • Anúncios de segurança do cPanel: https://news.cpanel.com/category/security/
Baixar ferramenta