本仓库包含一份英文的、经过编辑的报告,以及一个基于 Go 的验证工具,用于 CVE-2026-41940 —— cPanel/WHM 中由 Basic 认证处理的 CRLF 注入导致的认证绕过漏洞。
所有实时目标列表、资产导出、扫描结果文件、二进制文件和压缩包均已被有意排除在此仓库之外。公开示例使用仅用于文档占位的 192.0.2.10、198.51.100.20 和 cpanel.example.test。
CVE-2026-41940/
|-- README.md
|-- docs/
| `-- CVE-2026-41940-redacted-report.md
`-- cPanelWHM-AuthBypass-main/
|-- README.md
|-- CHANGELOG.md
|-- go.mod
`-- main.go
.gitignore 忽略。cd cPanelWHM-AuthBypass-main
go build -o cpanel-checker .
请仅在授权安全测试、实验室复现和防御性验证中使用本材料。除非您已获得所有者明确书面许可,否则不要扫描或测试任何系统。