
Ferramenta de auditoria de segurança multithread que detecta o CVE-2026-41940, uma bypass de autenticação no cPanel/WHM, usando injeção CRLF e descoberta dinâmica de portas para testes de penetração autorizados.
Uma ferramenta de auditoria de segurança de alto desempenho e multi-threaded, projetada para detectar CVE-2026-41940, uma vulnerabilidade crítica de Bypass de Autenticação no cPanel & WHM (descoberta em abril de 2026).
Esta ferramenta utiliza uma técnica de Injeção CRLF em cabeçalhos HTTP para identificar se o daemon de serviço do cPanel (cpsrvd) é suscetível a acesso root não autorizado.
Descoberta Dinâmica de Portas: Sonda automaticamente as portas padrão do cPanel/WHM (2082, 2083, 2086, 2087) se nenhuma porta for especificada.
Detecção Inteligente: Prioriza portas definidas pelo usuário (ex.: 1.2.3.4:2083), mas recorre à varredura multi-porta para IPs/domínios simples.
Alta Concorrência: Construída com ThreadPoolExecutor para varredura rápida de grandes listas de IPs.
Interface de Terminal Elegante: Utiliza a biblioteca Rich para barras de progresso, painéis de status e um painel abrangente de resumo da varredura.
Saída Dupla: Gera tanto um relatório de texto detalhado (.txt) quanto um arquivo de dados estruturado (.json) para análise posterior.
Clone o repositório:
git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
cd cpanel-cve-2026-41940-auditor
Instale as dependências:
pip install requests rich
Prepare um arquivo targets.txt contendo os endereços IP ou domínios que deseja auditar (um por linha).
Varredura Simples:
python cpanel-scan-cve.py
Terminal: Atualizações de status em tempo real com uma tabela de resumo final.
audit_results_detailed.txt: Um relatório legível por humanos, incluindo cabeçalhos do servidor e versões detectadas.
audit_results.json: Dados legíveis por máquina para integração com outras ferramentas de segurança.
Esta ferramenta é fornecida apenas para fins educacionais e auditoria de segurança autorizada. Executar esta ferramenta contra alvos sem permissão explícita é ilegal e antiético. O desenvolvedor (xsanflip) não é responsável por qualquer uso indevido ou dano causado por este programa.
Autor: xsanlahci
Referência de Pesquisa: Baseado em descobertas publicadas pela watchTowr Labs (abril de 2026).