
Preuve de concept d'exploitation pour CVE-2026-41940, un contournement d'authentification dans cPanel & WHM, permettant un accès non authentifié au panneau de contrôle.
python3 exploit.py --target https://example.com:2087/
whostmgrsession générée par le scriptwhostmgrsession dans chaque requête par celle que vous avez capturée
Si l'exploitation réussit, l'authentification sera contournée.

Remerciements particuliers à @watchtowrlabs pour la recherche originale et l'implémentation de l'exploit. Ce PoC est une version modifiée et étendue de leur travail.