
Valida le sessioni iniettate dallo sfruttamento del bypass di autenticazione CVE-2026-41940 di cPanel/WHM, testando gli endpoint per distinguere i server patchati dai target completamente compromessi.
Uno strumento complementare per l'exploit di bypass dell'autenticazione CVE-2026-41940 di watchTowr. Dopo aver eseguito l'exploit principale contro un target cPanel/WHM, questo script verifica se la sessione iniettata concede effettivamente accesso autenticato testando più endpoint (pagine HTML, API JSON, Terminale WHM), distinguendo tra target in cui l'iniezione della sessione riesce ma il server è patchato (403 su tutti gli endpoint) e target completamente compromessi in cui il bypass docheckpass_whostmgrd funziona e viene ottenuto l'accesso root.
python3 check_session.py --target https://127.0.0.1:2087/

La ricerca originale e l'analisi tecnica a cui si fa riferimento in questo progetto sono state condotte da watchTowr Labs.
Tutto il merito per la scoperta, l'indagine e la divulgazione di CVE-2026-41940 appartiene a watchTowr Labs.
Questo progetto non rivendica la proprietà dei risultati originali ed è destinato esclusivamente a scopi educativi, analitici o di sicurezza difensiva.
Questo materiale è fornito esclusivamente a scopo informativo e di ricerca sulla sicurezza.
Gli utenti sono responsabili di garantire che qualsiasi test o utilizzo sia conforme alle leggi applicabili e venga eseguito solo in ambienti autorizzati.