
Erkennungstool für cPanel/WHM CVE-2026-41940 (CRLF-Injection-Authentifizierungsumgehung). Überprüfen Sie die Schwachstelle nur auf Servern, die Ihnen gehören oder für die Sie eine Testberechtigung haben. Nur für autorisierte Sicherheitsbewertungen.
Dieses Tool erkennt cPanel/WHM-Instanzen, die anfällig für CVE-2026-41940 sind, eine kritische Authentifizierungsumgehung, die von watchTowr Labs entdeckt wurde. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, Root-Zugriff auf WHM über eine CRLF-Injektion in der Session-Datei zu erlangen.
Dieses Skript ist ein Proof-of-Concept-Erkennungstool. Es tut nicht:
Es führt nur die ersten vier Stufen der Schwachstellenkette aus, um zu überprüfen, ob ein Server anfällig ist, und meldet dann das Ergebnis.
Führen Sie dieses Tool nur gegen Server aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben. Unbefugtes Scannen kann gegen Gesetze wie den Computer Fraud and Abuse Act (CFAA) und ähnliche Gesetzgebungen weltweit verstoßen.
Durch die Nutzung dieser Software stimmen Sie zu, dass:
vulnerable_hosts.txt und Details in verification_details.txt aus.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt