Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — Проверяет внедрённые сессии из эксплойта обхода аутентификации CVE-2026-41940 в cPanel/WHM, тестируя конечные точки для различения пропатченных серверов и полностью скомпрометированных целей. | Kitploit
Инструменты/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
Анализ уязвимостейЭксплуатацияПост-эксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

Проверяет внедрённые сессии из эксплойта обхода аутентификации CVE-2026-41940 в cPanel/WHM, тестируя конечные точки для различения пропатченных серверов и полностью скомпрометированных целей.

Репозиторий
773 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-41940 Инструмент проверки сессии

Вспомогательный инструмент для эксплойта обхода аутентификации CVE-2026-41940 от watchTowr. После запуска основного эксплойта против цели cPanel/WHM этот скрипт проверяет, действительно ли внедрённая сессия предоставляет аутентифицированный доступ, тестируя несколько конечных точек (HTML-страницы, JSON API, WHM Terminal), различая цели, где внедрение сессии проходит успешно, но сервер пропатчен (403 на всех конечных точках), и полностью скомпрометированные цели, где обход docheckpass_whostmgrd работает и достигается root-доступ.

Результат PoC

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC Result


Атрибуция исследования

Оригинальное исследование и технический анализ, на которые ссылается этот проект, были проведены watchTowr Labs.

  • Название: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • Источник: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

Благодарность

Вся заслуга в обнаружении, расследовании и раскрытии CVE-2026-41940 принадлежит watchTowr Labs.
Этот проект не претендует на авторство оригинальных находок и предназначен исключительно для образовательных, аналитических или защитных целей безопасности.

Отказ от ответственности

Данный материал предоставлен исключительно в информационных целях и для исследований в области безопасности.
Пользователи несут ответственность за то, чтобы любое тестирование или использование соответствовало применимому законодательству и выполнялось только в авторизованных средах.

Скачать инструмент