
Valida sesiones inyectadas del exploit de omisión de autenticación CVE-2026-41940 en cPanel/WHM, probando endpoints para distinguir servidores parcheados de objetivos totalmente comprometidos.
Una herramienta complementaria para el exploit de omisión de autenticación CVE-2026-41940 de watchTowr. Después de ejecutar el exploit principal contra un objetivo cPanel/WHM, este script valida si la sesión inyectada realmente otorga acceso autenticado probando múltiples endpoints (páginas HTML, API JSON, Terminal WHM), distinguiendo entre objetivos donde la inyección de sesión tiene éxito pero el servidor está parcheado (403 en todos los endpoints) versus objetivos completamente comprometidos donde la omisión de docheckpass_whostmgrd funciona y se logra acceso root.
python3 check_session.py --target https://127.0.0.1:2087/

La investigación original y el análisis técnico referenciados en este proyecto fueron realizados por watchTowr Labs.
Todo el crédito por el descubrimiento, la investigación y la divulgación de CVE-2026-41940 pertenece a watchTowr Labs.
Este proyecto no reclama propiedad sobre los hallazgos originales y está destinado únicamente a fines educativos, analíticos o de seguridad defensiva.
Este material se proporciona únicamente con fines informativos y de investigación en seguridad.
Los usuarios son responsables de garantizar que cualquier prueba o uso cumpla con las leyes aplicables y se realice únicamente en entornos autorizados.