
CVE-2026-41940 cPanel/WHM認証バイパスエクスプロイトから注入されたセッションを検証し、エンドポイントをテストして、パッチ適用済みサーバーと完全に侵害されたターゲットを区別します。
watchTowr CVE-2026-41940 認証バイパスエクスプロイトの付属ツールです。cPanel/WHM ターゲットに対してメインのエクスプロイトを実行した後、このスクリプトは複数のエンドポイント(HTML ページ、JSON API、WHM ターミナル)をテストして、注入されたセッションが実際に認証済みアクセスを許可するかどうかを検証し、セッション注入は成功するもののサーバーがパッチ適用済みであるターゲット(全エンドポイントで 403)と、docheckpass_whostmgrd バイパスが機能し root アクセスが達成される完全に侵害されたターゲットを区別します。
python3 check_session.py --target https://127.0.0.1:2087/

このプロジェクトで参照されている元の研究および技術分析は、watchTowr Labs によって実施されました。
CVE-2026-41940 の発見、調査、および開示に関するすべての功績は watchTowr Labs に帰属します。
このプロジェクトは元の調査結果に対する所有権を主張するものではなく、教育、分析、または防御的なセキュリティ目的のみを意図しています。
この資料は情報提供およびセキュリティ研究のみを目的として提供されています。
ユーザーは、いかなるテストまたは使用も適用される法律に準拠し、許可された環境でのみ実行されることを保証する責任を負います。