Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — 验证来自 CVE-2026-41940 cPanel/WHM 身份验证绕过漏洞利用所注入的会话,通过测试端点来区分已修补的服务器与完全被入侵的目标。 | Kitploit
工具/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
漏洞分析漏洞利用后渗透利用Web安全渗透测试身份验证
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

验证来自 CVE-2026-41940 cPanel/WHM 身份验证绕过漏洞利用所注入的会话,通过测试端点来区分已修补的服务器与完全被入侵的目标。

查看仓库
773个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-41940 会话验证工具

这是 watchTowr CVE-2026-41940 身份验证绕过漏洞利用工具的配套工具。在主漏洞利用程序针对 cPanel/WHM 目标运行后,此脚本通过测试多个端点(HTML 页面、JSON API、WHM 终端)来验证注入的会话是否确实授予了经过身份验证的访问权限,从而区分以下两种情况:会话注入成功但服务器已打补丁的目标(所有端点均返回 403),以及完全被入侵的目标(docheckpass_whostmgrd 绕过生效并实现 root 访问)。

PoC 结果

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC 结果


研究归属

本项目所引用的原始研究和技术分析由 watchTowr Labs 完成。

  • 标题: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • 来源: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

致谢

CVE-2026-41940 的发现、调查和披露的全部功劳归属于 watchTowr Labs。
本项目不主张对原始发现的任何所有权,仅用于教育、分析或防御性安全目的。

免责声明

本材料仅供信息参考和安全研究之用。
用户有责任确保任何测试或使用均符合适用法律,且仅在获得授权的环境中进行。

下载工具