
Инструмент обнаружения для cPanel/WHM CVE-2026-41940 (обход аутентификации через CRLF-инъекцию). Проверяйте уязвимость только на серверах, которыми вы владеете или на тестирование которых у вас есть разрешение. Только для авторизованных оценок безопасности.
Этот инструмент обнаруживает экземпляры cPanel/WHM, уязвимые к CVE-2026-41940, критическому обходу аутентификации, обнаруженному watchTowr Labs. Уязвимость позволяет неаутентифицированному злоумышленнику получить root-доступ к WHM через CRLF-инъекцию в файле сессии.
Этот скрипт является инструментом обнаружения уровня proof-of-concept. Он не:
Он выполняет только первые четыре этапа цепочки уязвимости, чтобы проверить, уязвим ли сервер, а затем сообщает результат.
Запускайте этот инструмент только против серверов, которыми вы владеете или на тестирование которых имеете явное письменное разрешение. Несанкционированное сканирование может нарушать законы, такие как Computer Fraud and Abuse Act (CFAA) и аналогичное законодательство по всему миру.
Используя это программное обеспечение, вы соглашаетесь с тем, что:
vulnerable_hosts.txt и подробности в verification_details.txt.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt