Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cPanel-WHM-AuthBypass-Session-Checker — CVE-2026-41940 cPanel/WHM認証バイパスエクスプロイトから注入されたセッションを検証し、エンドポイントをテストして、パッチ適用済みサーバーと完全に侵害されたターゲットを区別します。 | Kitploit
ツール/GitHubGitHub/debugactiveprocess/cpanel-whm-authbypass-session-checker
脆弱性分析エクスプロイトポストエクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubdebugactiveprocess/cpanel-whm-authbypass-session-checker

cPanel-WHM-AuthBypass-Session-Checker

CVE-2026-41940 cPanel/WHM認証バイパスエクスプロイトから注入されたセッションを検証し、エンドポイントをテストして、パッチ適用済みサーバーと完全に侵害されたターゲットを区別します。

リポジトリを見る
773ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41940 セッション検証ツール

watchTowr CVE-2026-41940 認証バイパスエクスプロイトの付属ツールです。cPanel/WHM ターゲットに対してメインのエクスプロイトを実行した後、このスクリプトは複数のエンドポイント(HTML ページ、JSON API、WHM ターミナル)をテストして、注入されたセッションが実際に認証済みアクセスを許可するかどうかを検証し、セッション注入は成功するもののサーバーがパッチ適用済みであるターゲット(全エンドポイントで 403)と、docheckpass_whostmgrd バイパスが機能し root アクセスが達成される完全に侵害されたターゲットを区別します。

PoC 結果

root@kitploit:~
python3 check_session.py --target https://127.0.0.1:2087/

PoC 結果


研究の帰属

このプロジェクトで参照されている元の研究および技術分析は、watchTowr Labs によって実施されました。

  • タイトル: The Internet is Falling Down, Falling Down, Falling Down – cPanel & WHM Authentication Bypass (CVE-2026-41940)
  • ソース: https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/

謝辞

CVE-2026-41940 の発見、調査、および開示に関するすべての功績は watchTowr Labs に帰属します。
このプロジェクトは元の調査結果に対する所有権を主張するものではなく、教育、分析、または防御的なセキュリティ目的のみを意図しています。

免責事項

この資料は情報提供およびセキュリティ研究のみを目的として提供されています。
ユーザーは、いかなるテストまたは使用も適用される法律に準拠し、許可された環境でのみ実行されることを保証する責任を負います。

ツールをダウンロード