
CVE-2026-41940-PoC
clsmight
CVE-2026-41940 exploitation proof-of-concept project
AI 简介
这是一个针对CVE-2026-41940漏洞的验证性利用工具,用于演示cPanel & WHM中CVSS 10.0级别的认证绕过缺陷:攻击者可通过构造含CRLF序列的Authorization头,向服务端会话文件注入恶意内容,实现无需凭据的WHM管理员权限获取。项目基于Python实现,支持单目标探测、批量扫描、系统信息获取、命令执行及交互式WHM shell等功能,适用于授权渗透测试与安全研究场景。仅限教育及漏洞赏金用途,严禁未授权使用。
Python
62
Stars
8
Forks
1
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分39.86
默认分支main