
Valida sessões injetadas a partir do exploit de bypass de autenticação CVE-2026-41940 do cPanel/WHM, testando endpoints para distinguir servidores corrigidos de alvos totalmente comprometidos.
Uma ferramenta complementar para o exploit de bypass de autenticação CVE-2026-41940 do watchTowr. Após executar o exploit principal contra um alvo cPanel/WHM, este script valida se a sessão injetada realmente concede acesso autenticado, testando múltiplos endpoints (páginas HTML, API JSON, Terminal WHM), distinguindo entre alvos onde a injeção de sessão é bem-sucedida, mas o servidor está corrigido (403 em todos os endpoints), versus alvos totalmente comprometidos onde o bypass docheckpass_whostmgrd funciona e o acesso root é alcançado.
python3 check_session.py --target https://127.0.0.1:2087/

A pesquisa original e a análise técnica referenciadas neste projeto foram conduzidas por watchTowr Labs.
Todo o crédito pela descoberta, investigação e divulgação da CVE-2026-41940 pertence a watchTowr Labs.
Este projeto não reivindica a propriedade das descobertas originais e destina-se exclusivamente a fins educacionais, analíticos ou de segurança defensiva.
Este material é fornecido apenas para fins informativos e de pesquisa em segurança.
Os usuários são responsáveis por garantir que qualquer teste ou uso esteja em conformidade com as leis aplicáveis e seja realizado apenas em ambientes autorizados.