该工具用于检测存在 CVE-2026-41940 漏洞的 cPanel/WHM 实例,这是一个由 watchTowr Labs 发现的严重身份验证绕过漏洞。该漏洞允许未认证的攻击者通过会话文件中的 CRLF 注入获取 WHM 的 root 访问权限。
此脚本是一个概念验证检测工具。 它不会:
它仅执行漏洞链的前四个阶段,以验证服务器是否存在漏洞,然后报告结果。
仅可对您拥有或已获得明确书面授权测试的服务器运行此工具。 未经授权的扫描可能违反《计算机欺诈和滥用法》(CFAA)等法律以及全球范围内的类似法规。
使用本软件即表示您同意:
vulnerable_hosts.txt,并将详细信息输出到 verification_details.txt。git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt