
このツールは、watchTowr Labs によって発見された重大な認証バイパス脆弱性 CVE-2026-41940 の影響を受ける cPanel/WHM インスタンスを検出します。この脆弱性により、認証されていない攻撃者がセッションファイルへの CRLF インジェクションを介して WHM への root アクセスを取得できる可能性があります。
このスクリプトは概念実証(PoC)の検出ツールです。 以下のことは行いません:
このツールは脆弱性チェーンの最初の4段階のみを実行してサーバーが脆弱かどうかを検証し、その結果を報告します。
このツールは、自分が所有しているサーバー、または明示的な書面によるテスト許可を得たサーバーに対してのみ実行してください。 許可のないスキャンは、米国の Computer Fraud and Abuse Act(CFAA)や世界各国の同様の法律に違反する可能性があります。
本ソフトウェアを使用することで、以下に同意したものとみなされます:
vulnerable_hosts.txt に、詳細を verification_details.txt に出力します。git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt