
Script de verificação em Python para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM, permitindo validação defensiva autorizada e orientação de correção.
Este repositório contém um script de verificação em Python para CVE-2026-41940, uma vulnerabilidade crítica de bypass de autenticação divulgada no cPanel & WHM.
Este projeto destina-se exclusivamente à validação defensiva autorizada. Não se destina ao desenvolvimento de exploits, acesso não autorizado ou uso indevido contra sistemas que você não possui ou administra.
Aviso de segurança oficial do cPanel:
Registro CVE adicional:
CVE-2026-41940 é uma vulnerabilidade crítica de bypass de autenticação no fluxo de login do cPanel & WHM. O problema pode permitir que um atacante remoto não autenticado obtenha acesso não autorizado ao painel de controle.
CVE-2026-41940CWE-306 - Ausência de Autenticação para Função Crítica9.8 CríticoCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDe acordo com o aviso do cPanel, o problema afeta versões do software cPanel posteriores a 11.40. Os sistemas afetados devem ser atualizados para uma versão corrigida o mais rápido possível.
De acordo com o aviso oficial do cPanel, as seguintes versões e posteriores estão corrigidas:
11.86.0.41 e posteriores11.110.0.97 e posteriores11.118.0.63 e posteriores11.124.0.35 e posteriores11.126.0.54 e posteriores11.130.0.19 e posteriores11.132.0.29 e posteriores11.134.0.20 e posteriores11.136.0.5 e posteriores136.1.7 e posterioresPara sistemas CentOS 6 ou CloudLinux 6 executando v110.0.50, o cPanel informa que v110.0.103 também foi lançado como atualização direta.
verify_cve2026_41940.py - Script de verificação baseado em Python para CVE-2026-41940Execute o verificador contra um alvo WHM que você está autorizado a testar:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Exemplo:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Um resultado de verificação bem-sucedido indica que o alvo pode estar afetado pela vulnerabilidade. Um resultado de falha pode indicar que o alvo está corrigido, inacessível ou que as condições de verificação não foram atendidas.
A recomendação oficial do cPanel é atualizar os servidores afetados imediatamente:
/scripts/upcp --force
Após a atualização, verifique a versão instalada do cPanel e reinicie o serviço cPanel:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Se uma atualização imediata não for possível, o cPanel recomenda mitigações temporárias, como restringir o acesso de entrada às portas relevantes do cPanel/WHM no firewall ou interromper os serviços afetados. Siga sempre o aviso oficial para obter a orientação de remediação mais precisa e atualizada.
Este repositório é fornecido para fins educacionais, validação defensiva e pesquisa de segurança autorizada. Qualquer uso não autorizado, dano ou tentativa de acesso é de responsabilidade exclusiva do usuário.