Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Python 验证脚本,用于 CVE-2026-41940,即 cPanel 与 WHM 中的身份验证绕过漏洞,支持经授权的防御性验证与补丁修复指导。 | Kitploit
工具/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
防御工具漏洞扫描器Web安全身份验证学习与教育
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Python 验证脚本,用于 CVE-2026-41940,即 cPanel 与 WHM 中的身份验证绕过漏洞,支持经授权的防御性验证与补丁修复指导。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3个月前尚未审核

CVE-2026-41940 cPanel 与 WHM 验证工具

本仓库包含一个针对 CVE-2026-41940 的 Python 验证脚本,该漏洞是 cPanel 与 WHM 中披露的一个严重身份验证绕过漏洞。

本项目仅用于授权的防御性验证。不适用于漏洞利用开发、未经授权的访问,或对您不拥有或未管理的系统进行滥用。

官方公告

cPanel 官方安全公告:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

其他 CVE 记录:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

CVE 详情

CVE-2026-41940 是 cPanel 与 WHM 登录流程中的一个严重身份验证绕过漏洞。该问题可能允许未经身份验证的远程攻击者获得对控制面板的未经授权访问。

  • CVE: CVE-2026-41940
  • 受影响产品: cPanel 与 WHM,包括 DNSOnly;WP Squared / WP2
  • 漏洞类型: 身份验证绕过
  • CWE: CWE-306 - 关键功能缺少身份验证
  • CVSS v3.1: 9.8 严重
  • CVSS v3.1 向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 攻击向量: 网络,无需身份验证
  • 影响: 未经授权的控制面板访问,对机密性、完整性和可用性造成严重影响
  • CISA KEV 状态: 已添加到 CISA 已知被利用漏洞目录

根据 cPanel 公告,该问题影响 11.40 之后的 cPanel 软件版本。受影响的系统应尽快更新到已修补的版本。

已修补版本

根据 cPanel 官方公告,以下版本及更高版本已修补:

  • cPanel 与 WHM 11.86.0.41 及更高版本
  • cPanel 与 WHM 11.110.0.97 及更高版本
  • cPanel 与 WHM 11.118.0.63 及更高版本
  • cPanel 与 WHM 11.124.0.35 及更高版本
  • cPanel 与 WHM 11.126.0.54 及更高版本
  • cPanel 与 WHM 11.130.0.19 及更高版本
  • cPanel 与 WHM 11.132.0.29 及更高版本
  • cPanel 与 WHM 11.134.0.20 及更高版本
  • cPanel 与 WHM 11.136.0.5 及更高版本
  • WP Squared 136.1.7 及更高版本

对于运行 v110.0.50 的 CentOS 6 或 CloudLinux 6 系统,cPanel 表示 v110.0.103 也已作为直接更新发布。

内容

  • verify_cve2026_41940.py - 针对 CVE-2026-41940 的基于 Python 的验证脚本

使用方法

针对您有权测试的 WHM 目标运行检查器:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://target.example.com:2087

示例:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087

成功的验证结果表示目标可能受该漏洞影响。失败的结果可能表示目标已修补、无法访问,或验证条件未满足。

安全更新步骤

cPanel 的官方建议是立即更新受影响的服务器:

root@kitploit:~
/scripts/upcp --force

更新后,验证已安装的 cPanel 构建版本并重启 cPanel 服务:

root@kitploit:~
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard

如果无法立即更新,cPanel 建议采取临时缓解措施,例如在防火墙限制对相关 cPanel/WHM 端口的入站访问,或停止受影响的服务。请始终遵循官方公告以获取最准确和最新的修复指导。

重要说明

  • 仅将此工具用于授权的安全测试、验证和防御性操作。
  • 请勿针对您不拥有或未获得明确许可的系统运行此工具。
  • 在测试生产系统之前,请规划适当的维护窗口、日志记录和备份流程。
  • 如果系统受到影响,优先事项应是修补和事件审查,而不是重复验证。

免责声明

本仓库仅用于教育、防御性验证和授权的安全研究。任何未经授权的使用、损害或访问尝试均由用户自行承担责任。

下载工具