
Herramienta de detección para cPanel/WHM CVE-2026-41940 (inyección CRLF que evita la autenticación). Verifica la vulnerabilidad en servidores que poseas o sobre los que tengas permiso para realizar pruebas. Solo para evaluaciones de seguridad autorizadas.
Esta herramienta detecta instancias de cPanel/WHM vulnerables a CVE-2026-41940, una omisión crítica de autenticación descubierta por watchTowr Labs. La vulnerabilidad permite que un atacante no autenticado obtenga acceso root a WHM mediante una inyección CRLF en el archivo de sesión.
Este script es una herramienta de detección de prueba de concepto. No:
Solo realiza las primeras cuatro etapas de la cadena de vulnerabilidad para verificar si un servidor es vulnerable y luego informa el resultado.
Ejecute esta herramienta únicamente contra servidores que posea o para los cuales tenga permiso escrito explícito para realizar pruebas. El escaneo no autorizado puede violar leyes como la Computer Fraud and Abuse Act (CFAA) y legislación similar en todo el mundo.
Al usar este software, usted acepta que:
vulnerable_hosts.txt y detalles en verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt