
Проверяет внедрённые сессии из эксплойта обхода аутентификации CVE-2026-41940 в cPanel/WHM, тестируя конечные точки для различения пропатченных серверов и полностью скомпрометированных целей.
Вспомогательный инструмент для эксплойта обхода аутентификации CVE-2026-41940 от watchTowr. После запуска основного эксплойта против цели cPanel/WHM этот скрипт проверяет, действительно ли внедрённая сессия предоставляет аутентифицированный доступ, тестируя несколько конечных точек (HTML-страницы, JSON API, WHM Terminal), различая цели, где внедрение сессии проходит успешно, но сервер пропатчен (403 на всех конечных точках), и полностью скомпрометированные цели, где обход docheckpass_whostmgrd работает и достигается root-доступ.
python3 check_session.py --target https://127.0.0.1:2087/

Оригинальное исследование и технический анализ, на которые ссылается этот проект, были проведены watchTowr Labs.
Вся заслуга в обнаружении, расследовании и раскрытии CVE-2026-41940 принадлежит watchTowr Labs.
Этот проект не претендует на авторство оригинальных находок и предназначен исключительно для образовательных, аналитических или защитных целей безопасности.
Данный материал предоставлен исключительно в информационных целях и для исследований в области безопасности.
Пользователи несут ответственность за то, чтобы любое тестирование или использование соответствовало применимому законодательству и выполнялось только в авторизованных средах.