本仓库包含一个针对 CVE-2026-41940 的 Python 验证脚本,该漏洞是 cPanel 与 WHM 中披露的一个严重身份验证绕过漏洞。
本项目仅用于授权的防御性验证。不适用于漏洞利用开发、未经授权的访问,或对您不拥有或未管理的系统进行滥用。
cPanel 官方安全公告:
其他 CVE 记录:
CVE-2026-41940 是 cPanel 与 WHM 登录流程中的一个严重身份验证绕过漏洞。该问题可能允许未经身份验证的远程攻击者获得对控制面板的未经授权访问。
CVE-2026-41940CWE-306 - 关键功能缺少身份验证9.8 严重CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H根据 cPanel 公告,该问题影响 11.40 之后的 cPanel 软件版本。受影响的系统应尽快更新到已修补的版本。
根据 cPanel 官方公告,以下版本及更高版本已修补:
11.86.0.41 及更高版本11.110.0.97 及更高版本11.118.0.63 及更高版本11.124.0.35 及更高版本11.126.0.54 及更高版本11.130.0.19 及更高版本11.132.0.29 及更高版本11.134.0.20 及更高版本11.136.0.5 及更高版本136.1.7 及更高版本对于运行 v110.0.50 的 CentOS 6 或 CloudLinux 6 系统,cPanel 表示 v110.0.103 也已作为直接更新发布。
verify_cve2026_41940.py - 针对 CVE-2026-41940 的基于 Python 的验证脚本针对您有权测试的 WHM 目标运行检查器:
python3 verify_cve2026_41940.py --target https://target.example.com:2087
示例:
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087
成功的验证结果表示目标可能受该漏洞影响。失败的结果可能表示目标已修补、无法访问,或验证条件未满足。
cPanel 的官方建议是立即更新受影响的服务器:
/scripts/upcp --force
更新后,验证已安装的 cPanel 构建版本并重启 cPanel 服务:
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard
如果无法立即更新,cPanel 建议采取临时缓解措施,例如在防火墙限制对相关 cPanel/WHM 端口的入站访问,或停止受影响的服务。请始终遵循官方公告以获取最准确和最新的修复指导。
本仓库仅用于教育、防御性验证和授权的安全研究。任何未经授权的使用、损害或访问尝试均由用户自行承担责任。