这是 watchTowr CVE-2026-41940 身份验证绕过漏洞利用工具的配套工具。在主漏洞利用程序针对 cPanel/WHM 目标运行后,此脚本通过测试多个端点(HTML 页面、JSON API、WHM 终端)来验证注入的会话是否确实授予了经过身份验证的访问权限,从而区分以下两种情况:会话注入成功但服务器已打补丁的目标(所有端点均返回 403),以及完全被入侵的目标(docheckpass_whostmgrd 绕过生效并实现 root 访问)。
python3 check_session.py --target https://127.0.0.1:2087/

本项目所引用的原始研究和技术分析由 watchTowr Labs 完成。
CVE-2026-41940 的发现、调查和披露的全部功劳归属于 watchTowr Labs。
本项目不主张对原始发现的任何所有权,仅用于教育、分析或防御性安全目的。
本材料仅供信息参考和安全研究之用。
用户有责任确保任何测试或使用均符合适用法律,且仅在获得授权的环境中进行。