.*; public class WeakHashMapTest { public static void main(String[] args) { WeakHashMap whm = new WeakHashMap(); //HashMap whm = new HashMap(); // 将WeakHashMap中添加三个key-value对, // 三个key都是匿名字符串对象 (没有其他引用) whm.put(new String("英语") , new String("优秀")); whm.put(new String("数学") , new String("及格" whm.put("java" , new String("中等")); // ① // 输出whm对象,将看到4个key-value对。 System.out.println(whm); } } 二 运行结果 {英文=中等, java=中等, 数学=及格, 英语=优秀} {java=中等} 当whm用HashMap
0x00 前言 cPanel&WHM是一套基于Linux系统的主机管理组合,由cPanel公司开发,是全球主机托管行业广泛使用的管理工具。 —— ——来源于网络 0x02 CVE编号 CVE-2026-41940 0x03 影响版本 cPanel&WHM 11.86.* < 11.86.0.41 cPanel&WHM 11.110.* < 11.110.0.97 cPanel&WHM 11.118.* < 11.118.0.63 cPanel&WHM 11.126.* < 11.126.0.54 cPanel&WHM 11.130.* < 11.130.0.18 cPanel&WHM 11.132.* < 11.132.0.29 cPanel&WHM 11.134.* < 11.134.0.20 cPanel&WHM 11.136.* Supports WHM API calls and file reading.
cPanel & WHM(Web Hosting Manager)组合允许用户通过图形化界面管理网站、邮箱、数据库、DNS 记录等服务器资源,广泛应用于共享主机、VPS 和专用服务器环境,是互联网托管行业的基础设施核心组件 0x02 CVE编号 CVE-2026-29205 0x03 影响版本 cPanel & WHM 11.120.0.0 至 11.124.0.38(修复版本:11.124.0.40+) cPanel & WHM 11.126.0.0 至 11.126.0.59(修复版本:11.126.0.61+) cPanel & WHM 11.130.0.0 至 11.130.0.23(修复版本:11.130.0.25 +) cPanel & WHM 11.132.0.0 至 11.132.0.32(修复版本:11.132.0.34+) cPanel & WHM 11.134.0.0 至 11.134.0.26(修复版本 :11.134.0.28+) cPanel & WHM 11.136.0.0 至 11.136.0.10(修复版本:11.136.0.12+) WP Squared 11.120.1.0 至 11.136.1.12
摘要:2026年5月,全球最流行的Web主机管理面板cPanel&WHM被曝出CVSS9.8的预认证认证绕过漏洞(CVE-2026-41940)。 3.4真实陷阱案例陷阱1:误认为仅影响WHM管理界面场景:运维人员认为漏洞仅影响WHM管理界面,未意识到所有cPanel账户都可能被入侵。 事实:CVE-2026-41940影响所有cPanel&WHM版本,从旧版到新版都受影响。 配置cp/var/cpanel/conf/whm/main.conf/backup/whm-main.conf.bak#3.备份用户数据tarczf/backup/users-data.tar.gz/home 措施1:禁用WPSquared插件(如使用)⭐⭐⭐⭐通过WHM禁用:展开代码语言:BashAI代码解释#1.登录WHM#2.导航到:Home→cPanel→ManagePlugins#3.找到"WPSquared
public static void main(String[] args) throws Exception { WeakHashMap<String, String> whm (new String("语文"),new String("良好")); whm.put(new String("数学"),new String("及格")); whm.put("java",new String("中等")); //输出whm,将看到四个键值对 System.out.println("Fitst Time :" + whm); //通知系统进行垃圾回收 System.gc(); System.runFinalization(); //通常情况下将只看到一个键值对 System.out.println("Second Time:" + whm); } } 输出结果是: Fitst Time:
cPanel和WHM是一整套软件包,安装于干净的Linux环境下,cPanel负责整个网络服务环境的构建。 cPanel虚拟主机管理系统其实包括cPanel用户界面和WHM服务器管理界面,而虚拟主机客户接触到的是cPanel用户界面,也就是我们操作的cPanel控制面板。 cPanel的图形化界面功能强大,用户在WHM中可以完全服务器的大部分配置如编译 Apache、创建/删除主机账户、指定用户可以使用的功能、设置服务器的安全级别、管理MySQL数据库、重启各种服务等,这极大的方便了对 用户可以灵活控制允许访问WHM、SSH或者是服务器上网站的IP地址范围。同时可以有效的防范一些潜在的暴力破解行为或者其他的黑客行为。
' : 'max', 'inNums_whm_min ' : 'min', 'inNums_whm_mean )['outNums'].agg({ 'outNums_whm_max ' : 'max', 'outNums_whm_min ' : 'min', 'outNums_whm_mean
成功利用此漏洞的攻击者,可绕过身份验证流程,获得对cPanel/WHM控制面板的访问权限,严重可导致服务器完全沦陷。 cPanel & WHM是全球使用最广泛的Linux服务器管理面板之一,其中cPanel提供面向终端用户的网站托管控制面板功能,WHM(Web Host Manager)则面向服务器管理员,用于管理多个 < 11.86.0.41 11.110.0 <= cPanel & WHM < 11.110.0.97 11.118.0 <= cPanel & WHM < 11.118.0.63 11.126.0 <= cPanel & WHM < 11.126.0.54 11.130.0 <= cPanel & WHM < 11.130.0.18 11.132.0 <= cPanel & WHM < 11.132.0.29 11.136.0 <= cPanel & WHM < 11.136.0.5 11.134.0 <= cPanel & WHM < 11.134.0.20 11.136.1 <= WP Squared
public class WeakHashMapTest { public static void main(String[] args) { WeakHashMap whm = new WeakHashMap(); //key为匿名字符串对象 whm.put(new String("语文"), new String("良好")); whm.put (new String("数学"), new String("优秀")); whm.put(new String("英语"), new String("中")); //key为字符串直接量 (whm); System.gc(); System.runFinalization(); //通常情况下,结果为{java=中等} System.out.println (whm); } } IdentityHashMap在比较两个元素时需要key完全相等(key1==key2),而普通的HashMap仅仅需要equals()返回true且hashcode
Integer.parseInt(args[0]); } Key[] keys = new Key[size]; WeakHashMap<Key, Value> whm Integer.toString(i)); if (i % 3 == 0) { keys[i] = k;//强引用 } whm.put (k, v);//所有键值放入WeakHashMap中 } System.out.println(whm); System.out.println(whm.size InterruptedException e) { e.printStackTrace(); } System.out.println(whm ); System.out.println(whm.size()); } } class Key { String id; public Key(String
WeakHashMapTest { public static void main(String[] args) { // 创建WeakHashMap对象 WeakHashMap<String, String> whm whm.put(new String("语文"), new String("优秀")); whm.put(new String("数学"), new String("及格")); whm.put (new String("英语"), new String("中等")); whm.put(new String("日语"), new String("优秀")); // 向WeakHashMap 加入一条强应用数据 whm.put("德语", "不会"); System.out.println(whm);// 打印输出:{德语=不会, 数学=及格, 英语=中等, 日语=优秀, 语文=优秀 System.gc(); System.runFinalization(); System.out.println(whm);// 打印输出:{德语=不会} } } 如果需要使用WeakHashMap
服务器监控:通过WHM(Web Host Manager)可以监控服务器上的关键参数,如负载等,设置阈值,当达到阈值时管理员会收到通知邮件。 账户管理:WHM允许主机商创建、修改及删除cPanel账户,创建和配置主机方案,控制服务器的哪些功能对用户可用等。 扩展性强:WHM可以和财务系统WHMCS无缝整合,支持各种流行的支付网关,同时能够整合杀毒软件、CSF防火墙等插件。
Node.js (V8)' 参考:https://blog.csdn.net/qq_30116343/article/details/104738788 https://www.cnblogs.com/whm1012
Integer.parseInt(args[0]); Key[] keys = new Key[size]; // 存放键对象的强引用 WeakHashMap<Key, Value> whm Value v = new Value(Integer.toString(i)); if (i % 3 == 0) keys[i] = k; // 使Key对象持有强引用 whm.put Integer.parseInt(args[0]); Key[] keys = new Key[size]; // 存放键对象的强引用 WeakHashMap<Key, Value> whm Value v = new Value(Integer.toString(i)); if (i % 3 == 0) keys[i] = k; // 使Key对象持有强引用 whm.put
Integer.parseInt(args[0]); } Key[] keys = new Key[size]; WeakHashMap<Key, Value> whm Integer.toString(i)); if (i % 3 == 0) { keys[i] = k;//强引用 } whm.put (k, v);//所有键值放入WeakHashMap中 } System.out.println(whm); System.out.println(whm.size catch (InterruptedException e) { e.printStackTrace(); } System.out.println(whm ); System.out.println(whm.size()); } }class Key { String id; public Key(String id)
执行安装脚本 shlatest 9、等待安装完成……(安装完成需要2个小时左右,请耐心等待) 10、手动激活cPanel授权(非必要步骤) /usr/local/cpanel/cpkeyclt 11、登录WHM
update-guide/vulnerability/CVE-2026-40369 推荐阅读: CVE-2026-42945|Nginx潜藏18年的远程代码执行漏洞(POC) CVE-2026-41940|cPanel/WHM
i.blackhat.com/Asia-26/Presentations/Asia-26-Bai-Cast-Attack-Ghost-Bits-4.23.pdf 推荐阅读: CVE-2026-41940|cPanel/WHM
--------弱引用HashMap------------"); // 创建弱引用map对象 WeakHashMap<MyWeakObject, String> whm // 创建MyWeakObject对象 MyWeakObject b = new MyWeakObject("MyWeakObject2"); whm.put (b, "xxxxxx"); b = null; // 通过弱引用访问键对象 ((MyWeakObject)whm.keySet().iterator
Ubuntu https://usn.ubuntu.com/4124-1/ Debian https://www.debian.org/security/2019/dsa-4517 cPanel & WHM