
Ferramenta de detecção para cPanel/WHM CVE-2026-41940 (bypass de autenticação por injeção CRLF). Verifique a vulnerabilidade em servidores que você possui ou tem permissão para testar. Apenas para avaliações de segurança autorizadas.
Esta ferramenta detecta instâncias cPanel/WHM vulneráveis ao CVE-2026-41940, uma falha crítica de bypass de autenticação descoberta pela watchTowr Labs. A vulnerabilidade permite que um atacante não autenticado obtenha acesso root ao WHM via uma injeção CRLF no arquivo de sessão.
Este script é uma ferramenta de detecção de prova de conceito. Ele não:
Ele apenas executa as quatro primeiras etapas da cadeia de vulnerabilidade para verificar se um servidor é vulnerável e, em seguida, reporta o resultado.
Execute esta ferramenta apenas contra servidores que você possui ou para os quais tenha permissão escrita explícita para testar. A varredura não autorizada pode violar leis como o Computer Fraud and Abuse Act (CFAA) e legislação semelhante em todo o mundo.
Ao usar este software, você concorda que:
vulnerable_hosts.txt e detalhes em verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt