Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Script de verificação em Python para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM, permitindo validação defensiva autorizada e orientação de correção. | Kitploit
Ferramentas/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
Ferramentas DefensivasScanners de VulnerabilidadesSegurança WebAutenticaçãoAprendizado e Educação
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Script de verificação em Python para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM, permitindo validação defensiva autorizada e orientação de correção.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
9há 4 mesesAinda não revisado
Compartilhar

Ferramenta de Verificação CVE-2026-41940 cPanel & WHM

Este repositório contém um script de verificação em Python para CVE-2026-41940, uma vulnerabilidade crítica de bypass de autenticação divulgada no cPanel & WHM.

Este projeto destina-se exclusivamente à validação defensiva autorizada. Não se destina ao desenvolvimento de exploits, acesso não autorizado ou uso indevido contra sistemas que você não possui ou administra.

Aviso Oficial

Aviso de segurança oficial do cPanel:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Registro CVE adicional:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

Detalhes do CVE

CVE-2026-41940 é uma vulnerabilidade crítica de bypass de autenticação no fluxo de login do cPanel & WHM. O problema pode permitir que um atacante remoto não autenticado obtenha acesso não autorizado ao painel de controle.

  • CVE: CVE-2026-41940
  • Produtos afetados: cPanel & WHM, incluindo DNSOnly; WP Squared / WP2
  • Tipo de vulnerabilidade: Bypass de autenticação
  • CWE: CWE-306 - Ausência de Autenticação para Função Crítica
  • CVSS v3.1: 9.8 Crítico
  • Vetor CVSS v3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vetor de ataque: Rede, sem necessidade de autenticação
  • Impacto: Acesso não autorizado ao painel de controle com alto impacto em confidencialidade, integridade e disponibilidade
  • Status CISA KEV: Adicionado ao catálogo de Vulnerabilidades Exploradas Conhecidas da CISA
  • De acordo com o aviso do cPanel, o problema afeta versões do software cPanel posteriores a 11.40. Os sistemas afetados devem ser atualizados para uma versão corrigida o mais rápido possível.

    Versões Corrigidas

    De acordo com o aviso oficial do cPanel, as seguintes versões e posteriores estão corrigidas:

    • cPanel & WHM 11.86.0.41 e posteriores
    • cPanel & WHM 11.110.0.97 e posteriores
    • cPanel & WHM 11.118.0.63 e posteriores
    • cPanel & WHM 11.124.0.35 e posteriores
    • cPanel & WHM 11.126.0.54 e posteriores
    • cPanel & WHM 11.130.0.19 e posteriores
    • cPanel & WHM 11.132.0.29 e posteriores
    • cPanel & WHM 11.134.0.20 e posteriores
    • cPanel & WHM 11.136.0.5 e posteriores
    • WP Squared 136.1.7 e posteriores

    Para sistemas CentOS 6 ou CloudLinux 6 executando v110.0.50, o cPanel informa que v110.0.103 também foi lançado como atualização direta.

    Conteúdo

    • verify_cve2026_41940.py - Script de verificação baseado em Python para CVE-2026-41940

    Uso

    Execute o verificador contra um alvo WHM que você está autorizado a testar:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Exemplo:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Um resultado de verificação bem-sucedido indica que o alvo pode estar afetado pela vulnerabilidade. Um resultado de falha pode indicar que o alvo está corrigido, inacessível ou que as condições de verificação não foram atendidas.

    Etapas Seguras de Atualização

    A recomendação oficial do cPanel é atualizar os servidores afetados imediatamente:

    root@kitploit:~
    /scripts/upcp --force
    

    Após a atualização, verifique a versão instalada do cPanel e reinicie o serviço cPanel:

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Se uma atualização imediata não for possível, o cPanel recomenda mitigações temporárias, como restringir o acesso de entrada às portas relevantes do cPanel/WHM no firewall ou interromper os serviços afetados. Siga sempre o aviso oficial para obter a orientação de remediação mais precisa e atualizada.

    Notas Importantes

    • Use esta ferramenta apenas para testes de segurança autorizados, validação e operações defensivas.
    • Não a execute contra sistemas que você não possui ou para os quais não tenha permissão explícita.
    • Antes de testar sistemas de produção, planeje uma janela de manutenção adequada, registro de logs e processo de backup.
    • Se um sistema estiver afetado, a prioridade deve ser a correção e a revisão do incidente, em vez de verificações repetidas.

    Aviso Legal

    Este repositório é fornecido para fins educacionais, validação defensiva e pesquisa de segurança autorizada. Qualquer uso não autorizado, dano ou tentativa de acesso é de responsabilidade exclusiva do usuário.

    Baixar ferramenta