
मान्य करता है CVE-2026-41940 cPanel/WHM प्रमाणीकरण बायपास शोषण से इंजेक्ट किए गए सत्रों को, पैच किए गए सर्वरों को पूरी तरह से समझौता किए गए लक्ष्यों से अलग करने के लिए एंडपॉइंट्स का परीक्षण करता है।
watchTowr CVE-2026-41940 प्रमाणीकरण बायपास एक्सप्लॉइट के लिए एक सहायक उपकरण। मुख्य एक्सप्लॉइट को cPanel/WHM लक्ष्य के विरुद्ध चलाने के बाद, यह स्क्रिप्ट कई एंडपॉइंट्स (HTML पेज, JSON API, WHM टर्मिनल) का परीक्षण करके यह सत्यापित करती है कि इंजेक्ट किया गया सत्र वास्तव में प्रमाणित पहुँच प्रदान करता है या नहीं, जिससे उन लक्ष्यों के बीच अंतर किया जा सके जहाँ सत्र इंजेक्शन सफल होता है लेकिन सर्वर पैच किया गया है (सभी एंडपॉइंट्स पर 403) बनाम पूरी तरह से समझौता किए गए लक्ष्य जहाँ docheckpass_whostmgrd बायपास काम करता है और रूट एक्सेस प्राप्त होता है।
python3 check_session.py --target https://127.0.0.1:2087/

इस परियोजना में संदर्भित मूल शोध और तकनीकी विश्लेषण watchTowr Labs द्वारा किए गए थे।
CVE-2026-41940 की खोज, जाँच और प्रकटीकरण का सारा श्रेय watchTowr Labs को जाता है।
यह परियोजना मूल निष्कर्षों पर स्वामित्व का दावा नहीं करती है और इसका उद्देश्य केवल शैक्षिक, विश्लेषणात्मक या रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
यह सामग्री केवल सूचनात्मक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि कोई भी परीक्षण या उपयोग लागू कानूनों का अनुपालन करता है और केवल अधिकृत वातावरण में ही किया जाता है।