Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940 | Kitploit
Ferramentas/GitHubGitHub/yurahshell/cve-2026-41940
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyurahshell/cve-2026-41940

CVE-2026-41940

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940 — cPanel2Shell

Ferramenta interativa de exploração para CVE-2026-41940


🧠 O que é o CVE-2026-41940?

cPanel2Shell explora uma falha crítica de bypass de autenticação no cPanel & WHM.
A vulnerabilidade é causada por uma injeção de CRLF no mecanismo de tratamento de login/sessão,
permitindo que um atacante não autenticado contorne completamente a autenticação — sem senha, sem phishing.
Se o alvo executa cPanel/WHM > v11.40 ou WP Squared, ele pode estar vulnerável.

🔴 Pontuação CVSS: 9.8 (Crítico) — Pré-autenticação, explorável remotamente
🌐 ~1,5 milhão de instâncias do cPanel expostas na internet


⚠️ Aviso Legal

Apenas para fins educacionais e de pentest autorizado.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.


📦 Instalação

root@kitploit:~
git clone https://github.com/yurahshell/CVE-2026-41940
cd CVE-2026-41940
pip install -r requirements.txt

🎯 Versões Afetadas

SoftwareVersões Afetadas
cPanel & WHMTodas as versões após a v11.40
WP Squaredv136.1.7 e anteriores

📄 Referências

  • NVD - CVE-2026-41940
  • watchTowr Technical Analysis
  • Rapid7 ETR
  • CISA KEV Catalog
Baixar ferramenta