Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CPanel-Audit-Remediation-Tool — Auditoria e ferramenta de resposta a incidentes para a vulnerabilidade CVE-2026-41940 | Kitploit
Ferramentas/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebAutenticaçãoAprendizado e EducaçãoResposta a Incidentes
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

Auditoria e ferramenta de resposta a incidentes para a vulnerabilidade CVE-2026-41940

Ver Repositório
40há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ Ferramenta de Auditoria e Correção Oscar Constanzo (CVE-2026-41940)

Python Version License: MIT

Suíte Profissional de Auditoria de Segurança e Resposta a Incidentes para Infraestrutura cPanel.


Banner

📖 Descrição

Esta ferramenta foi desenvolvida por Oscar Constanzo Quezada, também conhecido como Underhost, para identificar e corrigir a vulnerabilidade CVE-2026-41940 em servidores cPanel. A falha permite um Bypass de Autenticação via injeção de cabeçalho de sessão HTTP, possibilitando que um atacante obtenha privilégios administrativos totais (root) sem uma senha válida.


🚀 Principais Recursos

  • **ESTA FERRAMENTA FOI CRIADA EM ESPANHOL 🇨🇱
  • Auditoria de Assinatura: Varredura rápida para detectar versões vulneráveis do cPanel.
  • Avaliação de Risco: Análise integrada de impacto técnico explicando o perigo para a infraestrutura.
  • Manual de Resposta: Guia de 5 fases para sanitização e endurecimento do sistema.
  • Persistência: Loop de varredura persistente para múltiplos alvos.

⚠️ Aviso Legal ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS E DE AUDITORIA ÉTICA.[cite: 1] O autor não é responsável por qualquer uso indevido, dano ou acesso não autorizado. Use este software em redes somente com permissão explícita.

🛠️ Instalação

# Clone o repositório
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# Entre no diretório
cd CPanel-Audit-Remediation-Tool

# Instale as dependências
pip3 install -r requirements.txt

# Execute o script
python3 ART.py

📋 Protocolo de Remediação A ferramenta guia o administrador por um protocolo profissional de resposta a incidentes.

1.Isolamento: Restrinja o acesso às portas de gerenciamento (2082-2087) via firewall.

2.Correção: Force a atualização do núcleo usando /scripts/upcp --force.

3.Sanitização: Purga física de /var/cpanel/sessions/raw/ para invalidar tokens roubados.

4.Caça a Ameaças: Localize persistência (backdoors) usando find /home -mtime -1 -ls.

5.Endurecimento: Habilite o cPHulk e a Autenticação Multifator (MFA).

Análise de Vulnerabilidade

Detection Figura 2: Módulo de varredura ativa identificando com sucesso o CVE-2026-41940 e gerando uma avaliação de risco.

Manual de Resposta a Incidentes

Remediation Figura 3: Manual profissional de Resposta a Incidentes em 5 fases detalhando sanitização e endurecimento do sistema.

Autor Oscar Constanzo Quezada. (Underhost) - HACKER OFENSIVO DESDE 2010

Baixar ferramenta