Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cpanelCVE-2026-41940 — CVE-2026-41940の概念実証エクスプロイト。cPanel & WHMにおけるセッションファイルのCRLFインジェクションによる重大な認証バイパスであり、WHMインターフェースへの自動rootログインを可能にします。 | Kitploit
ツール/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

CVE-2026-41940の概念実証エクスプロイト。cPanel & WHMにおけるセッションファイルのCRLFインジェクションによる重大な認証バイパスであり、WHMインターフェースへの自動rootログインを可能にします。

リポジトリを見る
12494ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔴 cPanelCVE

CVE-2026-41940 — cPanel & WHM 認証バイパス

CVSS 10.0(Critical)· 実環境での確認済み · 自動ルートログイン

Python License Selenium


📖 概要

cPanelCVE は、CVE-2026-41940 の概念実証エクスプロイトです。これは cPanel & WHM における重大なセッションファイル CRLF インジェクションの脆弱性で、WHM(Web Host Manager)ポート 2087 での完全なルート認証バイパスを可能にします。

バイパスが成功すると、このツールは自動的にブラウザ(Chrome または Firefox)を開き、WHM インターフェースに root として直接ログインします — 手動での Cookie 設定、パスワード、クリック操作は一切不要です。

🧬 動作の仕組み

このエクスプロイトは4 段階で実行されます:

段階説明
0 — 正規ドメインの特定/openid_connect/cpanelid 経由で実際のホスト名を取得し、リダイレクトループを防ぎます。
1 — 事前認証セッション/login/?login_only=1 に誤った認証情報を送信し、whostmgrsession Cookie を取得します。
2 — CRLF インジェクションセッションファイルに hasroot=1 を直接書き込む、悪意のある Authorization: Basic ヘッダーを送信します。
3 — 伝播do_token_denied 内部ガジェットをトリガーし、生のセッションをライブキャッシュにフラッシュします。
4 — 検証/json-api/version にアクセス — バージョンデータ付きの 200 OK 応答で、無制限のルートアクセスが確認されます。

段階 4 の後、ツールは次のいずれかを実行します:

  • Chrome/Firefox を即座に開き、DevTools 経由でセッション Cookie を注入し、WHM ダッシュボードに到達します(完全自動)。
  • または、手動ログイン用のすぐに使える JavaScript コマンドを出力します。

⚡ クイックスタート

前提条件

  • Python 3.8+(エクスプロイトコアは標準ライブラリのみ)
  • Selenium(自動ブラウザログイン用):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ 使用方法

root@kitploit:~
# Chrome で自動ログイン(デフォルト)
python cpanelcve.py -u https://target.com:2087 --selenium

# Firefox で自動ログイン
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# 手動ブラウザコンソールコマンドを出力
python cpanelcve.py -u https://target.com:2087 --browser

Made with ❤️ by @mahanOFp

ツールをダウンロード