Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Script de vérification en Python pour CVE-2026-41940, un contournement d'authentification dans cPanel & WHM, permettant une validation défensive autorisée et des conseils de correction. | Kitploit
Outils/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
Outils DéfensifsScanners de VulnérabilitésSécurité WebAuthentificationApprentissage et Éducation
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Script de vérification en Python pour CVE-2026-41940, un contournement d'authentification dans cPanel & WHM, permettant une validation défensive autorisée et des conseils de correction.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 3 moisPas encore vérifié
Partager

Outil de vérification CVE-2026-41940 pour cPanel & WHM

Ce dépôt contient un script de vérification en Python pour CVE-2026-41940, une vulnérabilité critique de contournement d'authentification divulguée dans cPanel & WHM.

Ce projet est destiné uniquement à une validation défensive autorisée. Il n'est pas destiné au développement d'exploits, à un accès non autorisé ou à une utilisation abusive contre des systèmes que vous ne possédez pas ou n'administrez pas.

Avis officiel

Avis de sécurité officiel de cPanel :

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Enregistrement CVE supplémentaire :

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

Détails de la CVE

CVE-2026-41940 est une vulnérabilité critique de contournement d'authentification dans le flux de connexion de cPanel & WHM. Le problème peut permettre à un attaquant distant non authentifié d'obtenir un accès non autorisé au panneau de contrôle.

  • CVE :
CVE-2026-41940
  • Produits concernés : cPanel & WHM, y compris DNSOnly ; WP Squared / WP2
  • Type de vulnérabilité : Contournement d'authentification
  • CWE : CWE-306 - Absence d'authentification pour une fonction critique
  • CVSS v3.1 : 9.8 Critique
  • Vecteur CVSS v3.1 : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vecteur d'attaque : Réseau, aucune authentification requise
  • Impact : Accès non autorisé au panneau de contrôle avec un impact élevé sur la confidentialité, l'intégrité et la disponibilité
  • Statut CISA KEV : Ajouté au catalogue des vulnérabilités connues et exploitées de la CISA
  • Selon l'avis de cPanel, le problème affecte les versions du logiciel cPanel postérieures à 11.40. Les systèmes concernés doivent être mis à jour vers une version corrigée dès que possible.

    Versions corrigées

    Selon l'avis officiel de cPanel, les versions suivantes et ultérieures sont corrigées :

    • cPanel & WHM 11.86.0.41 et ultérieures
    • cPanel & WHM 11.110.0.97 et ultérieures
    • cPanel & WHM 11.118.0.63 et ultérieures
    • cPanel & WHM 11.124.0.35 et ultérieures
    • cPanel & WHM 11.126.0.54 et ultérieures
    • cPanel & WHM 11.130.0.19 et ultérieures
    • cPanel & WHM 11.132.0.29 et ultérieures
    • cPanel & WHM 11.134.0.20 et ultérieures
    • cPanel & WHM 11.136.0.5 et ultérieures
    • WP Squared 136.1.7 et ultérieures

    Pour les systèmes CentOS 6 ou CloudLinux 6 exécutant v110.0.50, cPanel indique que v110.0.103 a également été publié comme mise à jour directe.

    Contenu

    • verify_cve2026_41940.py - Script de vérification basé sur Python pour CVE-2026-41940

    Utilisation

    Exécutez le vérificateur contre une cible WHM que vous êtes autorisé à tester :

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Exemple :

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Un résultat de vérification réussi indique que la cible peut être affectée par la vulnérabilité. Un résultat échoué peut indiquer que la cible est corrigée, inaccessible, ou que les conditions de vérification n'ont pas été remplies.

    Étapes de mise à jour sécurisée

    La recommandation officielle de cPanel est de mettre à jour immédiatement les serveurs concernés :

    root@kitploit:~
    /scripts/upcp --force
    

    Après la mise à jour, vérifiez la version de cPanel installée et redémarrez le service cPanel :

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Si une mise à jour immédiate n'est pas possible, cPanel recommande des mesures d'atténuation temporaires telles que la restriction de l'accès entrant aux ports cPanel/WHM concernés au niveau du pare-feu ou l'arrêt des services affectés. Suivez toujours l'avis officiel pour les recommandations de remédiation les plus précises et les plus récentes.

    Remarques importantes

    • Utilisez cet outil uniquement pour des tests de sécurité autorisés, une validation et des opérations défensives.
    • Ne l'exécutez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.
    • Avant de tester des systèmes de production, planifiez une fenêtre de maintenance appropriée, une journalisation et un processus de sauvegarde.
    • Si un système est affecté, la priorité doit être la correction et l'examen des incidents plutôt que des vérifications répétées.

    Avertissement

    Ce dépôt est fourni à des fins éducatives, de validation défensive et de recherche en sécurité autorisée. Toute utilisation non autorisée, tout dommage ou toute tentative d'accès relève de la seule responsabilité de l'utilisateur.

    Télécharger l’outil