
Redacted: análisis del bypass de autenticación de cPanel/WHM y verificador autorizado
Este repositorio contiene un informe expurgado en inglés y una herramienta de verificación basada en Go para CVE-2026-41940, una omisión de autenticación de cPanel/WHM causada por inyección CRLF en el manejo de la autenticación básica.
Todas las listas de objetivos reales, exportaciones de activos, archivos de resultados de escaneo, binarios y archivos comprimidos se excluyeron intencionalmente de este repositorio. Los ejemplos publicados utilizan marcadores de posición solo para documentación, como 192.0.2.10, 198.51.100.20 y cpanel.example.test.
CVE-2026-41940/
|-- README.md
|-- docs/
| `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
|-- README.md
|-- CHANGELOG.md
|-- go.mod
`-- main.go
.gitignore.cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .
Utilice este material únicamente para pruebas de seguridad autorizadas, reproducción en laboratorio y validación defensiva. No escanee ni pruebe sistemas sin tener permiso escrito explícito del propietario.