Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-cpanel-cve-2026-41940 — Ferramenta de auditoria de segurança multithread que detecta o CVE-2026-41940, uma bypass de autenticação no cPanel/WHM, usando injeção CRLF e descoberta dinâmica de portas para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/xsanflip/poc-cpanel-cve-2026-41940
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoAutenticação
GitHubxsanflip/poc-cpanel-cve-2026-41940

poc-cpanel-cve-2026-41940

Ferramenta de auditoria de segurança multithread que detecta o CVE-2026-41940, uma bypass de autenticação no cPanel/WHM, usando injeção CRLF e descoberta dinâmica de portas para testes de penetração autorizados.

Ver Repositório
6411há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC cPanel CVE-2026-41940

Screenshot From 2026-05-01 22-58-10

Uma ferramenta de auditoria de segurança de alto desempenho e multi-threaded, projetada para detectar CVE-2026-41940, uma vulnerabilidade crítica de Bypass de Autenticação no cPanel & WHM (descoberta em abril de 2026).

Esta ferramenta utiliza uma técnica de Injeção CRLF em cabeçalhos HTTP para identificar se o daemon de serviço do cPanel (cpsrvd) é suscetível a acesso root não autorizado.

Principais Recursos

  • Descoberta Dinâmica de Portas: Sonda automaticamente as portas padrão do cPanel/WHM (2082, 2083, 2086, 2087) se nenhuma porta for especificada.

  • Detecção Inteligente: Prioriza portas definidas pelo usuário (ex.: 1.2.3.4:2083), mas recorre à varredura multi-porta para IPs/domínios simples.

  • Alta Concorrência: Construída com ThreadPoolExecutor para varredura rápida de grandes listas de IPs.

  • Interface de Terminal Elegante: Utiliza a biblioteca Rich para barras de progresso, painéis de status e um painel abrangente de resumo da varredura.

  • Saída Dupla: Gera tanto um relatório de texto detalhado (.txt) quanto um arquivo de dados estruturado (.json) para análise posterior.

  • Instalação

    1. Clone o repositório:

      root@kitploit:~
      git clone https://github.com/xsanflip/poc-cpanel-cve-2026-41940.git
      cd cpanel-cve-2026-41940-auditor
      
      
    2. Instale as dependências:

      root@kitploit:~
      pip install requests rich
      
      

    Uso

    Prepare um arquivo targets.txt contendo os endereços IP ou domínios que deseja auditar (um por linha).

    Varredura Simples:

    root@kitploit:~
    python cpanel-scan-cve.py
    
    

    Saída

    • Terminal: Atualizações de status em tempo real com uma tabela de resumo final.

    • audit_results_detailed.txt: Um relatório legível por humanos, incluindo cabeçalhos do servidor e versões detectadas.

    • audit_results.json: Dados legíveis por máquina para integração com outras ferramentas de segurança.

    ⚠️ Aviso Legal

    Esta ferramenta é fornecida apenas para fins educacionais e auditoria de segurança autorizada. Executar esta ferramenta contra alvos sem permissão explícita é ilegal e antiético. O desenvolvedor (xsanflip) não é responsável por qualquer uso indevido ou dano causado por este programa.

    Autor: xsanlahci

    Referência de Pesquisa: Baseado em descobertas publicadas pela watchTowr Labs (abril de 2026).

    Baixar ferramenta