9.8
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Description
cPanel/WHM Auth Bypass Scanner & Exploit Tool 基于 watchTowr 的 Python PoC 重写的 Go 命令行工具,用于检测和利用 CVE-2026-41940 cPanel/WHM 认证绕过漏洞。 漏洞概述 CVE-2026-41940 是 cPanel/WHM 的认证绕过漏洞,攻击链通过 CRLF 注入 Basic Auth 头部,泄露安全令牌并获取 WHM root 权限。 4 阶段攻击链: 1. 预认证 — 向 /login/...
Basic Information
ID
6F345D91-C8C2-5707-AEA6-A6F2397FEE4F
Published
Apr 30, 2026 at 05:17
Modified
Apr 30, 2026 at 05:22