
watchTowr-vs-cPanel-WHM-AuthBypass-to-RCE.py
watchtowrlabs
暂无描述
AI 简介
这是一个用于检测cPanel/WHM系统是否存在CVE-2026-41940认证绕过漏洞的Python工具,通过构造CRLF注入与预认证会话验证漏洞利用链,最终确认是否可获得WHM root权限。工具核心流程包括预认证会话生成、Basic Auth头注入、token缓存污染及权限验证,输出结构化响应(如HTTP状态码和API版本信息)。适用于安全研究人员、渗透测试人员及运维团队在补丁发布后快速评估生产环境中cPanel/WHM实例的暴露风险,不执行实际RCE,仅作检测用途。
Python
414
Stars
98
Forks
7
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天+1
综合评分40.09
默认分支main