
Analyse du contournement d'authentification cPanel/WHM non divulgué et vérificateur autorisé
Ce dépôt contient une analyse expurgée en anglais et un outil de vérification écrit en Go pour CVE-2026-41940, un contournement de l'authentification cPanel/WHM provoqué par une injection CRLF dans le traitement de l'authentification Basic.
Toutes les listes de cibles réelles, les exports d'actifs, les fichiers de résultats de scan, les binaires et les archives ont été volontairement exclus de ce dépôt. Les exemples publiés utilisent des espaces réservés purement documentaires, tels que 192.0.2.10, 198.51.100.20 et cpanel.example.test.
CVE-2026-41940/
|-- README.md
|-- docs/
| `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
|-- README.md
|-- CHANGELOG.md
|-- go.mod
`-- main.go
.gitignore.cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .
N'utilisez ce contenu que pour des tests de sécurité autorisés, la reproduction en laboratoire et la validation défensive. Ne scannez pas et ne testez pas de systèmes sans avoir obtenu l'autorisation écrite explicite du propriétaire.