Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — Validiert injizierte Sitzungen aus dem CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Exploit und testet Endpunkte, um gepatchte Server von vollständig kompromittierten Zielen zu unterscheiden. | Kitploit
Tools/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
SchwachstellenanalyseExploitationPost-ExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

Validiert injizierte Sitzungen aus dem CVE-2026-41940 cPanel/WHM-Authentifizierungs-Bypass-Exploit und testet Endpunkte, um gepatchte Server von vollständig kompromittierten Zielen zu unterscheiden.

Repository anzeigen
77vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-41940 Sitzungsvalidierungs-Tool

Ein Begleittool für den watchTowr CVE-2026-41940 Authentifizierungs-Bypass-Exploit. Nachdem der Hauptexploit gegen ein cPanel/WHM-Ziel ausgeführt wurde, validiert dieses Skript, ob die injizierte Sitzung tatsächlich authentifizierten Zugriff gewährt, indem es mehrere Endpunkte testet (HTML-Seiten, JSON-API, WHM-Terminal). Dabei wird zwischen Zielen unterschieden, bei denen die Sitzungsinjektion erfolgreich ist, der Server jedoch gepatcht ist (403 auf allen Endpunkten), und vollständig kompromittierten Zielen, bei denen der docheckpass_whostmgrd-Bypass funktioniert und Root-Zugriff erlangt wird.

PoC-Ergebnis

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC-Ergebnis


Forschungszuordnung

Die ursprüngliche Forschung und technische Analyse, auf die in diesem Projekt Bezug genommen wird, wurde von watchTowr Labs durchgeführt.

  • Titel: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • Quelle: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

Danksagung

Die gesamte Anerkennung für die Entdeckung, Untersuchung und Offenlegung von CVE-2026-41940 gebührt watchTowr Labs.
Dieses Projekt beansprucht keine Urheberschaft an den ursprünglichen Erkenntnissen und dient ausschließlich Bildungs-, Analyse- oder defensiven Sicherheitszwecken.

Haftungsausschluss

Dieses Material wird ausschließlich zu Informations- und Sicherheitsforschungszwecken bereitgestellt.
Die Nutzer sind dafür verantwortlich, dass alle Tests oder Verwendungen den geltenden Gesetzen entsprechen und nur in autorisierten Umgebungen durchgeführt werden.

Tool herunterladen