
Script di verifica in Python per CVE-2026-41940, un bypass dell'autenticazione in cPanel & WHM, che consente una validazione difensiva autorizzata e indicazioni per l'applicazione delle patch.
Questo repository contiene uno script di verifica in Python per CVE-2026-41940, una vulnerabilità critica di bypass dell'autenticazione divulgata in cPanel & WHM.
Questo progetto è destinato esclusivamente alla validazione difensiva autorizzata. Non è inteso per lo sviluppo di exploit, accessi non autorizzati o usi impropri contro sistemi di cui non si è proprietari o amministratori.
Advisory di sicurezza ufficiale di cPanel:
Registro CVE aggiuntivo:
CVE-2026-41940 è una vulnerabilità critica di bypass dell'autenticazione nel flusso di accesso di cPanel & WHM. Il problema potrebbe consentire a un attaccante remoto non autenticato di ottenere accesso non autorizzato al pannello di controllo.
CVE-2026-41940CWE-306 - Autenticazione mancante per funzioni critiche9.8 CriticoCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSecondo l'advisory di cPanel, il problema interessa le versioni del software cPanel successive alla 11.40. I sistemi interessati dovrebbero essere aggiornati a una release corretta il prima possibile.
Secondo l'advisory ufficiale di cPanel, le seguenti versioni e successive sono corrette:
11.86.0.41 e successive11.110.0.97 e successive11.118.0.63 e successive11.124.0.35 e successive11.126.0.54 e successive11.130.0.19 e successive11.132.0.29 e successive11.134.0.20 e successive11.136.0.5 e successive136.1.7 e successivePer i sistemi CentOS 6 o CloudLinux 6 che eseguono v110.0.50, cPanel dichiara che v110.0.103 è stata rilasciata anche come aggiornamento diretto.
verify_cve2026_41940.py - Script di verifica basato su Python per CVE-2026-41940Esegui il controllo contro un target WHM che sei autorizzato a testare:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Esempio:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Un risultato di verifica positivo indica che il target potrebbe essere interessato dalla vulnerabilità. Un risultato negativo può indicare che il target è corretto, non raggiungibile o che le condizioni di verifica non sono state soddisfatte.
La raccomandazione ufficiale di cPanel è di aggiornare immediatamente i server interessati:
/scripts/upcp --force
Dopo l'aggiornamento, verifica la build di cPanel installata e riavvia il servizio cPanel:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Se un aggiornamento immediato non è possibile, cPanel raccomanda mitigazioni temporanee come limitare l'accesso in ingresso alle porte cPanel/WHM pertinenti tramite firewall o arrestare i servizi interessati. Segui sempre l'advisory ufficiale per la guida alla remediation più accurata e aggiornata.
Questo repository è fornito per scopi educativi, validazione difensiva e ricerca sulla sicurezza autorizzata. Qualsiasi uso non autorizzato, danno o tentativo di accesso è di esclusiva responsabilità dell'utente.