针对 cPanel/WHM 身份验证绕过漏洞(CVE-2026-41940)的检测规则和日志架构,由 Unfold Security 提供。
博客文章: cPanel 漏洞利用 — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # SIGMA 规则 — 检测 CRLF 注入请求
├── cpanel_session_mal_authorization.yml # SIGMA 规则 — 检测未经先前登录的会话使用
├── Schemas/
│ ├── Microsoft Sentinel/ # 基于 DCR 的日志接入 Sentinel 的 ARM 模板
│ └── Splunk/ # 用于 cPanel 日志 sourcetype 的 props.conf 配置段
├── Sentinel_Detections/ # Microsoft Sentinel 分析规则(KQL 查询)
└── Splunk_Detections/ # Splunk Enterprise Security 关联搜索