
Ferramenta interativa de exploração para CVE-2026-41940
cPanel2Shell explora uma falha crítica de bypass de autenticação no cPanel & WHM.
A vulnerabilidade é causada por uma injeção de CRLF no mecanismo de tratamento de login/sessão,
permitindo que um atacante não autenticado contorne completamente a autenticação — sem senha, sem phishing.
Se o alvo executa cPanel/WHM > v11.40 ou WP Squared, ele pode estar vulnerável.
🔴 Pontuação CVSS: 9.8 (Crítico) — Pré-autenticação, explorável remotamente
🌐 ~1,5 milhão de instâncias do cPanel expostas na internet
Apenas para fins educacionais e de pentest autorizado.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt
| Software | Versões Afetadas |
|---|---|
| cPanel & WHM | Todas as versões após a v11.40 |
| WP Squared | v136.1.7 e anteriores |