
Python-Verifizierungsskript für CVE-2026-41940, eine Authentifizierungsumgehung in cPanel & WHM, die autorisierte defensive Validierung und Patch-Anleitung ermöglicht.
Dieses Repository enthält ein Python-Verifizierungsskript für CVE-2026-41940, eine kritische Authentifizierungs-Bypass-Schwachstelle, die in cPanel & WHM offengelegt wurde.
Dieses Projekt ist ausschließlich für autorisierte defensive Validierung gedacht. Es ist nicht für Exploit-Entwicklung, unbefugten Zugriff oder Missbrauch gegen Systeme gedacht, die Sie nicht besitzen oder verwalten.
Offizielles cPanel-Sicherheitsadvisory:
Zusätzlicher CVE-Eintrag:
CVE-2026-41940 ist eine kritische Authentifizierungs-Bypass-Schwachstelle im cPanel & WHM-Anmeldevorgang. Das Problem kann es einem nicht authentifizierten Remote-Angreifer ermöglichen, unbefugten Zugriff auf das Kontrollpanel zu erlangen.
CVE-2026-41940CWE-306 - Fehlende Authentifizierung für kritische Funktion9.8 KritischCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLaut dem cPanel-Advisory betrifft das Problem cPanel-Softwareversionen nach 11.40. Betroffene Systeme sollten so schnell wie möglich auf eine gepatchte Version aktualisiert werden.
Laut dem offiziellen cPanel-Advisory sind die folgenden Versionen und spätere gepatcht:
11.86.0.41 und spätere11.110.0.97 und spätere11.118.0.63 und spätere11.124.0.35 und spätere11.126.0.54 und spätere11.130.0.19 und spätere11.132.0.29 und spätere11.134.0.20 und spätere11.136.0.5 und spätere136.1.7 und spätereFür CentOS-6- oder CloudLinux-6-Systeme mit v110.0.50 gibt cPanel an, dass v110.0.103 ebenfalls als direktes Update veröffentlicht wurde.
verify_cve2026_41940.py - Python-basiertes Verifizierungsskript für CVE-2026-41940Führen Sie den Prüfer gegen ein WHM-Ziel aus, das Sie testen dürfen:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Beispiel:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Ein erfolgreiches Verifizierungsergebnis zeigt an, dass das Ziel möglicherweise von der Schwachstelle betroffen ist. Ein fehlgeschlagenes Ergebnis kann darauf hinweisen, dass das Ziel gepatcht, nicht erreichbar ist oder dass die Verifizierungsbedingungen nicht erfüllt wurden.
Die offizielle Empfehlung von cPanel ist, betroffene Server sofort zu aktualisieren:
/scripts/upcp --force
Nach dem Update überprüfen Sie die installierte cPanel-Version und starten Sie den cPanel-Dienst neu:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Wenn ein sofortiges Update nicht möglich ist, empfiehlt cPanel temporäre Maßnahmen wie die Einschränkung des eingehenden Zugriffs auf die relevanten cPanel/WHM-Ports an der Firewall oder das Stoppen betroffener Dienste. Befolgen Sie für die genaueste und aktuellste Behebungsanleitung stets das offizielle Advisory.
Dieses Repository wird für Bildungszwecke, defensive Validierung und autorisierte Sicherheitsforschung bereitgestellt. Jede unbefugte Nutzung, Schädigung oder Zugriffsversuch liegt in der alleinigen Verantwortung des Benutzers.