
Validiert injizierte Sitzungen aus dem CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Exploit und testet Endpunkte, um gepatchte Server von vollständig kompromittierten Zielen zu unterscheiden.
Ein Begleittool für den watchTowr CVE-2026-41940 Authentifizierungs-Bypass-Exploit. Nachdem der Hauptexploit gegen ein cPanel/WHM-Ziel ausgeführt wurde, validiert dieses Skript, ob die injizierte Sitzung tatsächlich authentifizierten Zugriff gewährt, indem es mehrere Endpunkte testet (HTML-Seiten, JSON-API, WHM-Terminal). Dabei wird zwischen Zielen unterschieden, bei denen die Sitzungsinjektion erfolgreich ist, der Server jedoch gepatcht ist (403 auf allen Endpunkten), und vollständig kompromittierten Zielen, bei denen der docheckpass_whostmgrd-Bypass funktioniert und Root-Zugriff erlangt wird.
python3 check_session.py --target https://127.0.0.1:2087/

Die ursprüngliche Forschung und technische Analyse, auf die in diesem Projekt Bezug genommen wird, wurde von watchTowr Labs durchgeführt.
Die gesamte Anerkennung für die Entdeckung, Untersuchung und Offenlegung von CVE-2026-41940 gebührt watchTowr Labs.
Dieses Projekt beansprucht keine Urheberschaft an den ursprünglichen Erkenntnissen und dient ausschließlich Bildungs-, Analyse- oder defensiven Sicherheitszwecken.
Dieses Material wird ausschließlich zu Informations- und Sicherheitsforschungszwecken bereitgestellt.
Die Nutzer sind dafür verantwortlich, dass alle Tests oder Verwendungen den geltenden Gesetzen entsprechen und nur in autorisierten Umgebungen durchgeführt werden.