Lode 需求雷达
--卡片
--主题
--失败
GitHub项目说明 · 非用户反馈

cPanel/WHM 高危认证绕过的批量验证与影响确认工具

cPanel/WHM 出现 CVSS 10.0 的未认证认证绕过(CVE-2026-41940),攻击者无需凭据即可获得 root 级 WHM 访问。该仓库提供 Python 工具,支持单目标与批量扫描、并发线程、JSON 输出,并集成 subfinder/httpx/Shodan 流水线及交互式 WHM shell 做授权环境下的影响验证。

查看原始信号github:lanicer/cve-2026-41940-PoC

目标用户

安全研究人员、漏洞赏金猎手及 cPanel/WHM 服务器管理员,需要在授权范围内快速定位、验证并评估未修补主机的高危漏洞影响。

潜在需求

需要可并发、可管道化集成的批量漏洞验证能力,能自动判断 cPanel/WHM 目标是否受 CVE-2026-41940 影响,跳过非 cPanel 服务,输出结构化 JSON,并支持获取系统信息、执行命令、列出账户等操作以确认 root 访问影响度和验证修复是否生效。

发生场景

cPanel/WHM 多个版本线(110/118/126/132/134/136)受 CVE-2026-41940 影响,未认证攻击者可通过 CRLF 注入获得 root 级 WHM 访问。在托管环境中目标主机数量大,安全人员既需要单目标快速判断,也需要对目标列表批量并发扫描,并与子域名枚举、httpx 探测、Shodan 结果等已有侦察流水线衔接以覆盖资产。

来源证据

CVE-2026-41940 是 cPanel & WHM 中 CVSS 10.0 的认证绕过漏洞,未认证攻击者可通过 Authorization 头注入 CRLF 序列获得 root 级 WHM 访问,本工具用于在授权或漏洞赏金环境中利用该漏洞。

# CVE-2026-41940 > **⚠ This tool is created solely for educational or bug bounty purpose only. Unauthorized use outside of controlled environments is strictly prohibited.** ## Description A tool for exploiting CVE-2026-41940, a critical authentication bypass in cPanel & WHM (CVSS 10.0), allowing unauthenticated attackers to gain root-level WHM access by injecting CRLF sequences into server-side session files via the Authorization header — no credentials required. ## How it works CVE-2026-41940,
https://github.com/lanicer/cve-2026-41940-PoC

为什么值得留意

该漏洞 CVSS 10.0 且无需凭据即可获得 root 级 WHM 访问,受影响版本线众多,一旦被利用影响面大;工具通过并发扫描、流水线集成和 post-exploit 验证应对大规模资产排查,说明高危漏洞的批量检测与影响确认是真实需求,可作为漏洞验证与应急响应类需求的起点。

可能延伸 · 模型推测

  • 将批量验证逻辑横向扩展到 cPanel/WHM 其他高危 CVE 或同类服务器控制面板的漏洞排查
  • 将同类扫描能力转为防御侧资产风险清单与补丁验证报告工具
  • 基于 JSON 扫描结果联动工单或通知系统,形成托管商批量应急流程

目前未知

  • 仅依据项目说明,无独立用户报告或实际采用数据
  • 仓库热度与 fork 只反映注意力,不能推断需求普遍性或工具效果
  • 无法判断使用者以授权测试者为主还是以恶意攻击者为主

继续核实

  • 除该 PoC 外,cPanel/WHM 生态中是否已有同类批量漏洞检测工具,托管商是否仍依赖手动排查?
  • 补丁发布后此工具的使用是否持续,反映的是短暂事件需求还是长期验证需求?
  • 管理员在响应此类高危漏洞时,是否缺乏自动化批量检测与修复验证手段?

主题词

vulnerability scanningauthentication bypassserver control panelbulk target scanningpost-exploit verificationcve exploit tooling

管理令牌