Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cpanel2shell-honeypot — A Rust honeypot that simulates a vulnerable cPanel/WHM instance for CVE-2026-41940 CVE-2026-41940 用の脆弱な cPanel/WHM インスタンスをシミュレートする Rust 製ハニーポット | Kitploit
ツール/GitHubGitHub/acuciureanu/cpanel2shell-honeypot
脆弱性分析ウェブセキュリティネットワークセキュリティ脅威インテリジェンス
GitHubacuciureanu/cpanel2shell-honeypot

cpanel2shell-honeypot

A Rust honeypot that simulates a vulnerable cPanel/WHM instance for CVE-2026-41940 CVE-2026-41940 用の脆弱な cPanel/WHM インスタンスをシミュレートする Rust 製ハニーポット

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cPanel2Shell ハニーポット

Captured Session Screenshot

CVE-2026-41940(cPanel2Shell 認証バイパス)をシミュレートする、脆弱な cPanel/WHM インスタンスを模した Rust 製ハニーポットです。

概要

このハニーポットは、cPanel2Shell 脆弱性スキャナが使用する応答シーケンスをエミュレートします。

  1. 必要なカンマ区切り形式のセッションクッキーを返す
  2. 認証済みリクエストをセッショントークンパスへリダイレクトする
  3. トークンエンドポイントで msg_code:[expired_session] マーカーを提供する

初期プローブを通過した攻撃者は、インメモリ仮想ファイルシステムに支えられた偽の bash シェルに誘導されます。

特徴

  • マルチポートリスナー(デフォルトで 2083/cPanel、2087/WHM)
  • オンデマンド証明書生成による SNI 対応 TLS
  • 自動アーカイブ付きセッション永続化
  • ペイロードキャプチャ(アップロード、POST ボディ、ターミナルコマンド)
  • Basic 認証デコード付き構造化リクエストログ

ビルド

root@kitploit:~
cargo build --release

使用方法

root@kitploit:~
# デフォルト: ポート 2087、2083(自動生成 TLS 使用)
./target/release/cpanel2shell-honeypot

# カスタムポート
./target/release/cpanel2shell-honeypot -p 2083,2087

# TLS 無効化
./target/release/cpanel2shell-honeypot --no-tls

# ホスト名ごとの TLS(ホットリロード対応)
./target/release/cpanel2shell-honeypot --certs-config data/certs.toml

# 全オプション
./target/release/cpanel2shell-honeypot --help

TLS 設定

data/certs.toml を作成します(data/certs.example.toml を参照):

root@kitploit:~
default = "auto"

[auto]
cache_dir = "./captures/certs"
key_type = "ecdsa-p256"
validity_days = 365
issuer_cn = "Let's Encrypt Authority X3"

[[host]]
sni = "cpanel.example.com"
cert = "/etc/honeypot/certs/cpanel.pem"
key = "/etc/honeypot/certs/cpanel.key"

アーキテクチャ

root@kitploit:~
src/
├── main.rs          # エントリポイント、ランタイム設定
├── cli.rs           # コマンドライン引数
├── config.rs        # アプリケーション設定
├── router.rs        # HTTP ルート定義
├── capture.rs       # リクエストログとペイロード保存
├── sessions/        # セッション永続化
├── handlers/        # HTTP リクエストハンドラ
├── shell/           # Bash インタプリタと VFS
│   ├── lexer.rs     # トークナイザ
│   ├── parser.rs    # 再帰下降パーサ
│   ├── exec.rs      # AST エグゼキュータ
│   ├── expand.rs    # 変数展開
│   ├── builtins.rs  # シェル組み込みコマンド
│   ├── commands.rs  # 外部コマンドスタブ
│   ├── vfs.rs       # 仮想ファイルシステム
│   └── init.rs      # ファイルシステムシードデータ
└── tls/             # TLS 証明書管理
    ├── config.rs    # 証明書設定
    ├── generator.rs # 証明書生成
    ├── resolver.rs  # SNI 証明書解決
    └── watcher.rs   # 設定ファイルのホットリロード

シェル

偽のシェルは bash のサブセットを実装しています:

  • パイプ、リダイレクト、ヒアドキュメント
  • 変数展開($VAR、${VAR:-default})
  • コマンド置換($(cmd)、`cmd`)
  • チルダ展開とグロビング
  • VFS 上で動作する約 80 のコマンドスタブ

セッション状態(cwd、env、VFS 書き込み、履歴)は JSON スナップショットにより再起動後も保持されます。

キャプチャディレクトリ

すべての攻撃者のアクティビティは ./captures/ に書き込まれます:

ファイルパターン説明
upload_*.binアップロードされたファイル
upload_meta_*.txtアップロードメタデータ
post_*.txtPOST リクエストボディ
cmd_*.txtターミナルコマンド
sessions/*.jsonセッションスナップショット
certs/キャッシュされた TLS 証明書

ロードマップ

  • CVE-2026-41940 エミュレーションフローの完全実装
  • 再帰的ディスククォータ強制
  • 定期的にフラッシュされる構造化イベントログ
  • TODO: 完全な CI/CD(Docker イメージ公開、バイナリビルド)
  • TODO: until/case キーワード対応の拡張シェルパーサ
  • TODO: セッションごとの永続的なシェル履歴

ライセンス

MIT

ツールをダウンロード