
Script de vérification en Python pour CVE-2026-41940, un contournement d'authentification dans cPanel & WHM, permettant une validation défensive autorisée et des conseils de correction.
Ce dépôt contient un script de vérification en Python pour CVE-2026-41940, une vulnérabilité critique de contournement d'authentification divulguée dans cPanel & WHM.
Ce projet est destiné uniquement à une validation défensive autorisée. Il n'est pas destiné au développement d'exploits, à un accès non autorisé ou à une utilisation abusive contre des systèmes que vous ne possédez pas ou n'administrez pas.
Avis de sécurité officiel de cPanel :
Enregistrement CVE supplémentaire :
CVE-2026-41940 est une vulnérabilité critique de contournement d'authentification dans le flux de connexion de cPanel & WHM. Le problème peut permettre à un attaquant distant non authentifié d'obtenir un accès non autorisé au panneau de contrôle.
CVE-2026-41940CWE-306 - Absence d'authentification pour une fonction critique9.8 CritiqueCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSelon l'avis de cPanel, le problème affecte les versions du logiciel cPanel postérieures à 11.40. Les systèmes concernés doivent être mis à jour vers une version corrigée dès que possible.
Selon l'avis officiel de cPanel, les versions suivantes et ultérieures sont corrigées :
11.86.0.41 et ultérieures11.110.0.97 et ultérieures11.118.0.63 et ultérieures11.124.0.35 et ultérieures11.126.0.54 et ultérieures11.130.0.19 et ultérieures11.132.0.29 et ultérieures11.134.0.20 et ultérieures11.136.0.5 et ultérieures136.1.7 et ultérieuresPour les systèmes CentOS 6 ou CloudLinux 6 exécutant v110.0.50, cPanel indique que v110.0.103 a également été publié comme mise à jour directe.
verify_cve2026_41940.py - Script de vérification basé sur Python pour CVE-2026-41940Exécutez le vérificateur contre une cible WHM que vous êtes autorisé à tester :
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Exemple :
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Un résultat de vérification réussi indique que la cible peut être affectée par la vulnérabilité. Un résultat échoué peut indiquer que la cible est corrigée, inaccessible, ou que les conditions de vérification n'ont pas été remplies.
La recommandation officielle de cPanel est de mettre à jour immédiatement les serveurs concernés :
/scripts/upcp --force
Après la mise à jour, vérifiez la version de cPanel installée et redémarrez le service cPanel :
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Si une mise à jour immédiate n'est pas possible, cPanel recommande des mesures d'atténuation temporaires telles que la restriction de l'accès entrant aux ports cPanel/WHM concernés au niveau du pare-feu ou l'arrêt des services affectés. Suivez toujours l'avis officiel pour les recommandations de remédiation les plus précises et les plus récentes.
Ce dépôt est fourni à des fins éducatives, de validation défensive et de recherche en sécurité autorisée. Toute utilisation non autorisée, tout dommage ou toute tentative d'accès relève de la seule responsabilité de l'utilisateur.