
Доказательство концепции эксплуатации для CVE-2026-41940, обход аутентификации в cPanel & WHM, позволяющий неавторизованный доступ к панели управления.
python3 exploit.py --target https://example.com:2087/
whostmgrsession, сгенерированное скриптомwhostmgrsession в каждом запросе на перехваченное
При успешной эксплуатации аутентификация будет обойдена.

Особая благодарность @watchtowrlabs за оригинальное исследование и реализацию эксплойта. Этот PoC является модифицированной и расширенной версией их работы.