Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Script di verifica in Python per CVE-2026-41940, un bypass dell'autenticazione in cPanel & WHM, che consente una validazione difensiva autorizzata e indicazioni per l'applicazione delle patch. | Kitploit
Strumenti/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
Strumenti DifensiviScanner di VulnerabilitàSicurezza WebAutenticazioneApprendimento e Formazione
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Script di verifica in Python per CVE-2026-41940, un bypass dell'autenticazione in cPanel & WHM, che consente una validazione difensiva autorizzata e indicazioni per l'applicazione delle patch.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
94 mesi faNon ancora revisionato
Condividi

Strumento di Verifica CVE-2026-41940 per cPanel & WHM

Questo repository contiene uno script di verifica in Python per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione divulgata in cPanel & WHM.

Questo progetto è destinato esclusivamente alla validazione difensiva autorizzata. Non è inteso per lo sviluppo di exploit, accessi non autorizzati o usi impropri contro sistemi di cui non si è proprietari o amministratori.

Advisory Ufficiale

Advisory di sicurezza ufficiale di cPanel:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Registro CVE aggiuntivo:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

Dettagli CVE

CVE-2026-41940 è una vulnerabilità critica di bypass dell'autenticazione nel flusso di accesso di cPanel & WHM. Il problema potrebbe consentire a un attaccante remoto non autenticato di ottenere accesso non autorizzato al pannello di controllo.

  • CVE:
CVE-2026-41940
  • Prodotti interessati: cPanel & WHM, incluso DNSOnly; WP Squared / WP2
  • Tipo di vulnerabilità: Bypass dell'autenticazione
  • CWE: CWE-306 - Autenticazione mancante per funzioni critiche
  • CVSS v3.1: 9.8 Critico
  • Vettore CVSS v3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vettore di attacco: Rete, nessuna autenticazione richiesta
  • Impatto: Accesso non autorizzato al pannello di controllo con impatto elevato su riservatezza, integrità e disponibilità
  • Stato CISA KEV: Aggiunto al catalogo CISA Known Exploited Vulnerabilities
  • Secondo l'advisory di cPanel, il problema interessa le versioni del software cPanel successive alla 11.40. I sistemi interessati dovrebbero essere aggiornati a una release corretta il prima possibile.

    Versioni Corrette

    Secondo l'advisory ufficiale di cPanel, le seguenti versioni e successive sono corrette:

    • cPanel & WHM 11.86.0.41 e successive
    • cPanel & WHM 11.110.0.97 e successive
    • cPanel & WHM 11.118.0.63 e successive
    • cPanel & WHM 11.124.0.35 e successive
    • cPanel & WHM 11.126.0.54 e successive
    • cPanel & WHM 11.130.0.19 e successive
    • cPanel & WHM 11.132.0.29 e successive
    • cPanel & WHM 11.134.0.20 e successive
    • cPanel & WHM 11.136.0.5 e successive
    • WP Squared 136.1.7 e successive

    Per i sistemi CentOS 6 o CloudLinux 6 che eseguono v110.0.50, cPanel dichiara che v110.0.103 è stata rilasciata anche come aggiornamento diretto.

    Contenuti

    • verify_cve2026_41940.py - Script di verifica basato su Python per CVE-2026-41940

    Utilizzo

    Esegui il controllo contro un target WHM che sei autorizzato a testare:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Esempio:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Un risultato di verifica positivo indica che il target potrebbe essere interessato dalla vulnerabilità. Un risultato negativo può indicare che il target è corretto, non raggiungibile o che le condizioni di verifica non sono state soddisfatte.

    Passaggi di Aggiornamento Sicuri

    La raccomandazione ufficiale di cPanel è di aggiornare immediatamente i server interessati:

    root@kitploit:~
    /scripts/upcp --force
    

    Dopo l'aggiornamento, verifica la build di cPanel installata e riavvia il servizio cPanel:

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Se un aggiornamento immediato non è possibile, cPanel raccomanda mitigazioni temporanee come limitare l'accesso in ingresso alle porte cPanel/WHM pertinenti tramite firewall o arrestare i servizi interessati. Segui sempre l'advisory ufficiale per la guida alla remediation più accurata e aggiornata.

    Note Importanti

    • Utilizza questo strumento solo per test di sicurezza autorizzati, validazione e operazioni difensive.
    • Non eseguirlo contro sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione.
    • Prima di testare sistemi di produzione, pianifica un'adeguata finestra di manutenzione, registrazione e processo di backup.
    • Se un sistema è interessato, la priorità dovrebbe essere la correzione e la revisione dell'incidente piuttosto che la verifica ripetuta.

    Disclaimer

    Questo repository è fornito per scopi educativi, validazione difensiva e ricerca sulla sicurezza autorizzata. Qualsiasi uso non autorizzato, danno o tentativo di accesso è di esclusiva responsabilità dell'utente.

    Scarica lo strumento