
Воспроизведение CVE: cve-2026-41940-cpanel_authbypass_reproduction
CVSS v3.1: 9.8 (Критический)
CVE-2026-41940 — это критическая уязвимость обхода аутентификации в cPanel & WHM, которая позволяет неаутентифицированным злоумышленникам получить полный административный доступ к панели управления. Уязвимость была использована в реальных атаках в течение 24 часов после публичного раскрытия — на уязвимых хостах развёртывались программы-вымогатели. Она была обнаружена и публично раскрыта исследователями watchTowr.
Процесс входа в cPanel/WHM некорректно проверяет токены сессии во время рукопожатия аутентификации. Создавая определённую последовательность HTTP-запросов к конечным точкам входа, злоумышленник может заставить сервер принять поддельный или пропущенный этап аутентификации, фактически обходя проверку учётных данных.
Обход использует состояние гонки / логическую ошибку в потоке генерации токенов login.cgi и cpsess. Сервер должным образом не проверяет, что сессия была установлена в результате легитимного входа, — он лишь проверяет наличие корректно отформатированного cookie сессии, который можно предсказать или подделать.
/login.cgi, чтобы получить префикс токена cpsesspython exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"
cpsess в журналах доступа