
Python-скрипт для проверки CVE-2026-41940, обхода аутентификации в cPanel & WHM, обеспечивающий авторизованную защитную валидацию и рекомендации по исправлению.
Этот репозиторий содержит Python-скрипт для проверки CVE-2026-41940 — критической уязвимости обхода аутентификации, раскрытой в cPanel & WHM.
Этот проект предназначен только для авторизованной защитной валидации. Он не предназначен для разработки эксплойтов, несанкционированного доступа или злоупотребления системами, которыми вы не владеете или не управляете.
Официальное уведомление о безопасности cPanel:
Дополнительная запись CVE:
CVE-2026-41940 — это критическая уязвимость обхода аутентификации в процессе входа в cPanel & WHM. Проблема может позволить неаутентифицированному удалённому злоумышленнику получить несанкционированный доступ к панели управления.
CVE-2026-41940CWE-306 — Отсутствие аутентификации для критической функции9.8 CriticalCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HСогласно уведомлению cPanel, проблема затрагивает версии программного обеспечения cPanel после 11.40. Затронутые системы должны быть обновлены до исправленной версии как можно скорее.
Согласно официальному уведомлению cPanel, следующие версии и более поздние исправлены:
11.86.0.41 и более поздние11.110.0.97 и более поздние11.118.0.63 и более поздние11.124.0.35 и более поздние11.126.0.54 и более поздние11.130.0.19 и более поздние11.132.0.29 и более поздние11.134.0.20 и более поздние11.136.0.5 и более поздние136.1.7 и более поздниеДля систем CentOS 6 или CloudLinux 6, работающих на v110.0.50, cPanel сообщает, что v110.0.103 также выпущена как прямое обновление.
verify_cve2026_41940.py — Python-скрипт для проверки CVE-2026-41940Запустите проверку против цели WHM, которую вы уполномочены тестировать:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
Пример:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
Успешный результат проверки указывает на то, что цель может быть затронута уязвимостью. Неудачный результат может указывать на то, что цель исправлена, недоступна или условия проверки не были выполнены.
Официальная рекомендация cPanel — немедленно обновить затронутые серверы:
/scripts/upcp --force
После обновления проверьте установленную сборку cPanel и перезапустите службу cPanel:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
Если немедленное обновление невозможно, cPanel рекомендует временные меры смягчения, такие как ограничение входящего доступа к соответствующим портам cPanel/WHM на межсетевом экране или остановка затронутых служб. Всегда следуйте официальному уведомлению для получения наиболее точных и актуальных рекомендаций по устранению.
Этот репозиторий предоставлен для образовательных целей, защитной валидации и авторизованных исследований в области безопасности. Любое несанкционированное использование, ущерб или попытка доступа являются исключительной ответственностью пользователя.