9.8
/ 10
CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Description
cPanel/WHM Auth Bypass Scanner & Exploit Tool 基于 watchTowr 的 Python PoC 重写的 Go 命令行工具,用于检测和利用 CVE-2026-41940 cPanel/WHM 认证绕过漏洞。 漏洞概述 CVE-2026-41940 是 cPanel/WHM 的认证绕过漏洞,攻击链通过 CRLF 注入 Basic Auth 头部,泄露安全令牌并获取 WHM root 权限。 4 阶段攻击链: 1. 预认证 — 向 /login/...
Basic Information
ID
DABB13EE-2359-53AB-9AD3-622EB64EDCA9
Published
Apr 30, 2026 at 07:29