
Redacted análise de bypass de autenticação do cPanel/WHM e verificador autorizado
Este repositório contém um relatório em inglês, com informações omitidas, e uma ferramenta de verificação baseada em Go para o CVE-2026-41940, um bypass de autenticação do cPanel/WHM causado por injeção CRLF no tratamento de Autenticação Básica.
Todas as listas de alvos reais, exportações de ativos, arquivos de resultados de varredura, binários e arquivos foram intencionalmente excluídos deste repositório. Os exemplos publicados usam placeholders apenas para documentação, como 192.0.2.10, 198.51.100.20 e cpanel.example.test.
CVE-2026-41940/
|-- README.md
|-- docs/
| `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
|-- README.md
|-- CHANGELOG.md
|-- go.mod
`-- main.go
.gitignore.cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .
Utilize este material apenas para testes de segurança autorizados, reprodução em laboratório e validação defensiva. Não faça varreduras ou testes em sistemas a menos que tenha permissão explícita por escrito do proprietário.