
Strumento di rilevamento per cPanel/WHM CVE-2026-41940 (bypass di autenticazione tramite iniezione CRLF). Verifica la vulnerabilità su server di tua proprietà o per cui hai il permesso di testare. Solo per valutazioni di sicurezza autorizzate.
Questo strumento rileva istanze cPanel/WHM vulnerabili a CVE-2026-41940, un bypass critico dell'autenticazione scoperto da watchTowr Labs. La vulnerabilità consente a un attaccante non autenticato di ottenere accesso root a WHM tramite un'iniezione CRLF nel file di sessione.
Questo script è uno strumento di rilevamento proof-of-concept. Non:
Esegue solo le prime quattro fasi della catena di vulnerabilità per verificare se un server è vulnerabile, quindi riporta il risultato.
Esegui questo strumento solo contro server di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test. La scansione non autorizzata può violare leggi come il Computer Fraud and Abuse Act (CFAA) e legislazioni simili in tutto il mondo.
Utilizzando questo software, accetti che:
vulnerable_hosts.txt e dettagli in verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt