Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — Valide les sessions injectées à partir de l'exploit de contournement d'authentification CVE-2026-41940 cPanel/WHM, en testant les points de terminaison pour distinguer les serveurs corrigés des cibles entièrement compromises. | Kitploit
Outils/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
Analyse des VulnérabilitésExploitationPost-ExploitationSécurité WebTests d'IntrusionAuthentification
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

Valide les sessions injectées à partir de l'exploit de contournement d'authentification CVE-2026-41940 cPanel/WHM, en testant les points de terminaison pour distinguer les serveurs corrigés des cibles entièrement compromises.

Voir le dépôt
77il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de validation de session CVE-2026-41940

Un outil compagnon pour l'exploit de contournement d'authentification CVE-2026-41940 de watchTowr. Après avoir exécuté l'exploit principal contre une cible cPanel/WHM, ce script valide si la session injectée accorde réellement un accès authentifié en testant plusieurs points de terminaison (pages HTML, API JSON, terminal WHM), en distinguant les cibles où l'injection de session réussit mais où le serveur est patché (403 sur tous les points de terminaison) des cibles entièrement compromises où le contournement docheckpass_whostmgrd fonctionne et où l'accès root est obtenu.

Résultat du PoC

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC Result


Attribution de la recherche

La recherche originale et l'analyse technique référencées dans ce projet ont été menées par watchTowr Labs.

  • Titre : The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • Source : https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

Remerciements

Tout le crédit pour la découverte, l'investigation et la divulgation de CVE-2026-41940 revient à watchTowr Labs.
Ce projet ne revendique pas la propriété des découvertes originales et est destiné uniquement à des fins éducatives, analytiques ou de sécurité défensive.

Avertissement

Ce matériel est fourni à des fins d'information et de recherche en sécurité uniquement.
Les utilisateurs sont responsables de s'assurer que tout test ou utilisation est conforme aux lois applicables et n'est effectué que dans des environnements autorisés.

Télécharger l’outil