
إثبات مفهوم لاستغلال CVE-2026-41940، وهو تجاوز للمصادقة في cPanel & WHM، يتيح الوصول غير المصادق إلى لوحة التحكم.
python3 exploit.py --target https://example.com:2087/
whostmgrsession التي يولّدها السكربتwhostmgrsession في كل طلب بالقيمة التي التقطتها
إذا تم الاستغلال بنجاح، سيتم تجاوز المصادقة.

شكر خاص لـ @watchtowrlabs على البحث الأصلي وتنفيذ الاستغلال. هذا الـ PoC هو نسخة معدّلة وموسّعة من عملهم.