
Valide les sessions injectées à partir de l'exploit de contournement d'authentification CVE-2026-41940 cPanel/WHM, en testant les points de terminaison pour distinguer les serveurs corrigés des cibles entièrement compromises.
Un outil compagnon pour l'exploit de contournement d'authentification CVE-2026-41940 de watchTowr. Après avoir exécuté l'exploit principal contre une cible cPanel/WHM, ce script valide si la session injectée accorde réellement un accès authentifié en testant plusieurs points de terminaison (pages HTML, API JSON, terminal WHM), en distinguant les cibles où l'injection de session réussit mais où le serveur est patché (403 sur tous les points de terminaison) des cibles entièrement compromises où le contournement docheckpass_whostmgrd fonctionne et où l'accès root est obtenu.
python3 check_session.py --target https://127.0.0.1:2087/

La recherche originale et l'analyse technique référencées dans ce projet ont été menées par watchTowr Labs.
Tout le crédit pour la découverte, l'investigation et la divulgation de CVE-2026-41940 revient à watchTowr Labs.
Ce projet ne revendique pas la propriété des découvertes originales et est destiné uniquement à des fins éducatives, analytiques ou de sécurité défensive.
Ce matériel est fourni à des fins d'information et de recherche en sécurité uniquement.
Les utilisateurs sont responsables de s'assurer que tout test ou utilisation est conforme aux lois applicables et n'est effectué que dans des environnements autorisés.