Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-41940-POC — Prova de conceito de exploit para CVE-2026-41940, demonstrando bypass de autenticação no cPanel/WHM via injeção CRLF e envenenamento de sessão para obter acesso de nível root. | Kitploit
Ferramentas/GitHubGitHub/zedxod/cve-2026-41940-poc
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubzedxod/cve-2026-41940-poc

CVE-2026-41940-POC

Prova de conceito de exploit para CVE-2026-41940, demonstrando bypass de autenticação no cPanel/WHM via injeção CRLF e envenenamento de sessão para obter acesso de nível root.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-41940 – PoC de Bypass de Autenticação cPanel/WHM

Este repositório contém uma prova de conceito (PoC) de exploit para CVE-2026-41940, demonstrando um bypass de autenticação em múltiplas etapas no cPanel/WHM via injeção de CRLF e envenenamento de sessão.

Aviso Legal: Este código é apenas para fins educacionais e testes de segurança autorizados. NÃO utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita de teste.

Visão Geral

Esta PoC replica uma cadeia de exploração do mundo real baseada em técnicas observadas pela Hadrian e pela watchTowr.

A vulnerabilidade permite que um atacante:

Injete dados arbitrários de sessão via injeção de CRLF Envenene arquivos de sessão no lado do servidor Bypasse a autenticação Obtenha acesso de nível root às APIs do WHM Como Funciona

O exploit segue um processo de 4 etapas:

  1. Obter Sessão Pré-autenticação Envia uma solicitação de login com credenciais inválidas Extrai um cookie de sessão válido (whostmgrsession / cpsession)
  2. Injetar Payload CRLF Envia um cabeçalho Authorization manipulado (codificado em base64) Injeta pares chave-valor maliciosos no arquivo de sessão

O payload injetado inclui:

user=root hasroot=1 tfa_verified=1 cp_security_token=/cpsessXXXXXXXXXX 3. Acionar a Regeneração de Sessão Força o cPanel a reescrever o arquivo de sessão Pode preservar os valores maliciosos injetados 4. Verificar o Bypass de Autenticação Chama o endpoint da API do WHM: /json-api/version?api.version=1

Se bem-sucedido:

Retorna HTTP 200 Confirma acesso de nível root Uso Requisitos Python 3.x Biblioteca requests

Instale a dependência:

pip install requests Execute o Exploit python3 exploit.py --host Flags Opcionais: --ssl Usar HTTPS --port Especificar porta personalizada --verbose Habilitar saída de depuração Exemplo python3 exploit.py --host example.com --ssl --port 2087 --verbose Saída Esperada

Exploração bem-sucedida:

[+] SUCESSO! Autenticado como root via CVE-2026-41940. [+] Cookie: whostmgrsession=... [+] URL do Admin: https://target:2087/cpsess.../json-api/version?api.version=1

Notas de Confiabilidade O exploit tenta novamente até 5 vezes Devido a: Iteração de hash aleatória em Perl Possível sobrescrita dos valores de sessão injetados

Mitigação

Se você é um administrador de sistemas:

Aplique os patches mais recentes do cPanel/WHM imediatamente Bloqueie vetores de injeção de CRLF Use regras de WAF para sanitizar cabeçalhos Monitore gravações anormais de arquivos de sessão

Detalhes Técnicos

A vulnerabilidade reside em:

Tratamento inadequado de dados de sessão Falta de sanitização na análise de cabeçalhos Serialização insegura de arquivos de sessão

O exploit abusa de:

Injeção no cabeçalho Authorization Payload CRLF codificado em base64 Lógica de regeneração de sessão Aviso Legal

Esta PoC é fornecida como está para:

Pesquisa de segurança Testes defensivos Fins educacionais

O uso não autorizado pode violar leis e regulamentos.

Baixar ferramenta