Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Python-Verifizierungsskript für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel & WHM, die autorisierte defensive Validierung und Patch-Anleitung ermöglicht. | Kitploit
Tools/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
DefensivwerkzeugeSchwachstellenscannerWebsicherheitAuthentifizierungLernen & Bildung
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Python-Verifizierungsskript für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel & WHM, die autorisierte defensive Validierung und Patch-Anleitung ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
vor 3 MonatenNoch nicht geprüft
Teilen

CVE-2026-41940 cPanel & WHM Verifizierungswerkzeug

Dieses Repository enthält ein Python-Verifizierungsskript für CVE-2026-41940, eine kritische Authentifizierungs-Bypass-Schwachstelle, die in cPanel & WHM offengelegt wurde.

Dieses Projekt ist ausschließlich für autorisierte defensive Validierung gedacht. Es ist nicht für Exploit-Entwicklung, unbefugten Zugriff oder Missbrauch gegen Systeme gedacht, die Sie nicht besitzen oder verwalten.

Offizielles Advisory

Offizielles cPanel-Sicherheitsadvisory:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Zusätzlicher CVE-Eintrag:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

CVE-Details

CVE-2026-41940 ist eine kritische Authentifizierungs-Bypass-Schwachstelle im cPanel & WHM-Anmeldevorgang. Das Problem kann es einem nicht authentifizierten Remote-Angreifer ermöglichen, unbefugten Zugriff auf das Kontrollpanel zu erlangen.

  • CVE: CVE-2026-41940
  • Betroffene Produkte: cPanel & WHM, einschließlich DNSOnly; WP Squared / WP2
  • Schwachstellentyp: Authentifizierungs-Bypass
  • CWE: CWE-306 - Fehlende Authentifizierung für kritische Funktion
  • CVSS v3.1: 9.8 Kritisch
  • CVSS v3.1-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Angriffsvektor: Netzwerk, keine Authentifizierung erforderlich
  • Auswirkung: Unbefugter Kontrollpanel-Zugriff mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit
  • CISA-KEV-Status: Zum Katalog der bekannten ausgenutzten Schwachstellen der CISA hinzugefügt
  • Laut dem cPanel-Advisory betrifft das Problem cPanel-Softwareversionen nach 11.40. Betroffene Systeme sollten so schnell wie möglich auf eine gepatchte Version aktualisiert werden.

    Gepatchte Versionen

    Laut dem offiziellen cPanel-Advisory sind die folgenden Versionen und spätere gepatcht:

    • cPanel & WHM 11.86.0.41 und spätere
    • cPanel & WHM 11.110.0.97 und spätere
    • cPanel & WHM 11.118.0.63 und spätere
    • cPanel & WHM 11.124.0.35 und spätere
    • cPanel & WHM 11.126.0.54 und spätere
    • cPanel & WHM 11.130.0.19 und spätere
    • cPanel & WHM 11.132.0.29 und spätere
    • cPanel & WHM 11.134.0.20 und spätere
    • cPanel & WHM 11.136.0.5 und spätere
    • WP Squared 136.1.7 und spätere

    Für CentOS-6- oder CloudLinux-6-Systeme mit v110.0.50 gibt cPanel an, dass v110.0.103 ebenfalls als direktes Update veröffentlicht wurde.

    Inhalt

    • verify_cve2026_41940.py - Python-basiertes Verifizierungsskript für CVE-2026-41940

    Verwendung

    Führen Sie den Prüfer gegen ein WHM-Ziel aus, das Sie testen dürfen:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Beispiel:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Ein erfolgreiches Verifizierungsergebnis zeigt an, dass das Ziel möglicherweise von der Schwachstelle betroffen ist. Ein fehlgeschlagenes Ergebnis kann darauf hinweisen, dass das Ziel gepatcht, nicht erreichbar ist oder dass die Verifizierungsbedingungen nicht erfüllt wurden.

    Sichere Update-Schritte

    Die offizielle Empfehlung von cPanel ist, betroffene Server sofort zu aktualisieren:

    root@kitploit:~
    /scripts/upcp --force
    

    Nach dem Update überprüfen Sie die installierte cPanel-Version und starten Sie den cPanel-Dienst neu:

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Wenn ein sofortiges Update nicht möglich ist, empfiehlt cPanel temporäre Maßnahmen wie die Einschränkung des eingehenden Zugriffs auf die relevanten cPanel/WHM-Ports an der Firewall oder das Stoppen betroffener Dienste. Befolgen Sie für die genaueste und aktuellste Behebungsanleitung stets das offizielle Advisory.

    Wichtige Hinweise

    • Verwenden Sie dieses Werkzeug nur für autorisierte Sicherheitstests, Validierung und defensive Operationen.
    • Führen Sie es nicht gegen Systeme aus, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung haben.
    • Planen Sie vor dem Testen von Produktionssystemen ein geeignetes Wartungsfenster, Protokollierung und einen Backup-Prozess.
    • Wenn ein System betroffen ist, sollte die Priorität auf Patchen und Incident-Review liegen, nicht auf wiederholter Verifizierung.

    Haftungsausschluss

    Dieses Repository wird für Bildungszwecke, defensive Validierung und autorisierte Sicherheitsforschung bereitgestellt. Jede unbefugte Nutzung, Schädigung oder Zugriffsversuch liegt in der alleinigen Verantwortung des Benutzers.

    Tool herunterladen