Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Python-скрипт для проверки CVE-2026-41940, обхода аутентификации в cPanel & WHM, обеспечивающий авторизованную защитную валидацию и рекомендации по исправлению. | Kitploit
Инструменты/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
Оборонительные ИнструментыСканеры уязвимостейВеб-безопасностьАутентификацияОбучение и Образование
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Python-скрипт для проверки CVE-2026-41940, обхода аутентификации в cPanel & WHM, обеспечивающий авторизованную защитную валидацию и рекомендации по исправлению.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
3 месяцев назадЕщё не проверено
Поделиться

CVE-2026-41940 Инструмент проверки cPanel & WHM

Этот репозиторий содержит Python-скрипт для проверки CVE-2026-41940 — критической уязвимости обхода аутентификации, раскрытой в cPanel & WHM.

Этот проект предназначен только для авторизованной защитной валидации. Он не предназначен для разработки эксплойтов, несанкционированного доступа или злоупотребления системами, которыми вы не владеете или не управляете.

Официальное уведомление

Официальное уведомление о безопасности cPanel:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

Дополнительная запись CVE:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

Детали CVE

CVE-2026-41940 — это критическая уязвимость обхода аутентификации в процессе входа в cPanel & WHM. Проблема может позволить неаутентифицированному удалённому злоумышленнику получить несанкционированный доступ к панели управления.

  • CVE: CVE-2026-41940
  • Затронутые продукты: cPanel & WHM, включая DNSOnly; WP Squared / WP2
  • Тип уязвимости: Обход аутентификации
  • CWE: CWE-306 — Отсутствие аутентификации для критической функции
  • CVSS v3.1: 9.8 Critical
  • Вектор CVSS v3.1: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Вектор атаки: Сетевой, аутентификация не требуется
  • Воздействие: Несанкционированный доступ к панели управления с высоким воздействием на конфиденциальность, целостность и доступность
  • Статус CISA KEV: Добавлена в каталог известных эксплуатируемых уязвимостей CISA
  • Согласно уведомлению cPanel, проблема затрагивает версии программного обеспечения cPanel после 11.40. Затронутые системы должны быть обновлены до исправленной версии как можно скорее.

    Исправленные версии

    Согласно официальному уведомлению cPanel, следующие версии и более поздние исправлены:

    • cPanel & WHM 11.86.0.41 и более поздние
    • cPanel & WHM 11.110.0.97 и более поздние
    • cPanel & WHM 11.118.0.63 и более поздние
    • cPanel & WHM 11.124.0.35 и более поздние
    • cPanel & WHM 11.126.0.54 и более поздние
    • cPanel & WHM 11.130.0.19 и более поздние
    • cPanel & WHM 11.132.0.29 и более поздние
    • cPanel & WHM 11.134.0.20 и более поздние
    • cPanel & WHM 11.136.0.5 и более поздние
    • WP Squared 136.1.7 и более поздние

    Для систем CentOS 6 или CloudLinux 6, работающих на v110.0.50, cPanel сообщает, что v110.0.103 также выпущена как прямое обновление.

    Содержимое

    • verify_cve2026_41940.py — Python-скрипт для проверки CVE-2026-41940

    Использование

    Запустите проверку против цели WHM, которую вы уполномочены тестировать:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://target.example.com:2087
    

    Пример:

    root@kitploit:~
    python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
    

    Успешный результат проверки указывает на то, что цель может быть затронута уязвимостью. Неудачный результат может указывать на то, что цель исправлена, недоступна или условия проверки не были выполнены.

    Безопасные шаги обновления

    Официальная рекомендация cPanel — немедленно обновить затронутые серверы:

    root@kitploit:~
    /scripts/upcp --force
    

    После обновления проверьте установленную сборку cPanel и перезапустите службу cPanel:

    root@kitploit:~
    /usr/local/cpanel/cpanel -V
    /scripts/restartsrv_cpsrvd --hard
    

    Если немедленное обновление невозможно, cPanel рекомендует временные меры смягчения, такие как ограничение входящего доступа к соответствующим портам cPanel/WHM на межсетевом экране или остановка затронутых служб. Всегда следуйте официальному уведомлению для получения наиболее точных и актуальных рекомендаций по устранению.

    Важные примечания

    • Используйте этот инструмент только для авторизованного тестирования безопасности, валидации и защитных операций.
    • Не запускайте его против систем, которыми вы не владеете или на которые у вас нет явного разрешения.
    • Перед тестированием производственных систем спланируйте соответствующее окно технического обслуживания, ведение журналов и процесс резервного копирования.
    • Если система затронута, приоритетом должно быть исправление и анализ инцидента, а не повторная проверка.

    Отказ от ответственности

    Этот репозиторий предоставлен для образовательных целей, защитной валидации и авторизованных исследований в области безопасности. Любое несанкционированное использование, ущерб или попытка доступа являются исключительной ответственностью пользователя.

    Скачать инструмент