
Outil de détection pour cPanel/WHM CVE-2026-41940 (contournement d'authentification par injection CRLF). Vérifiez la vulnérabilité sur les serveurs que vous possédez ou pour lesquels vous avez l'autorisation de tester. Réservé aux évaluations de sécurité autorisées.
Cet outil détecte les instances cPanel/WHM vulnérables à CVE-2026-41940, un contournement critique de l'authentification découvert par watchTowr Labs. La vulnérabilité permet à un attaquant non authentifié d'obtenir un accès root à WHM via une injection CRLF dans le fichier de session.
Ce script est un outil de détection de preuve de concept. Il ne pas :
Il n'exécute que les quatre premières étapes de la chaîne de vulnérabilité pour vérifier si un serveur est vulnérable, puis rapporte le résultat.
Exécutez cet outil uniquement contre des serveurs que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de test. L'analyse non autorisée peut violer des lois comme le Computer Fraud and Abuse Act (CFAA) et une législation similaire dans le monde entier.
En utilisant ce logiciel, vous acceptez que :
vulnerable_hosts.txt et les détails dans verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt