Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cPanel-WHM-CVE-2026-41940-AuthBypass — cPanel & WHM認証バイパス(CVE-2026-41940)用スキャナーで、CRLFインジェクションとセッション操作を介して脆弱なバージョンを検出し、マルチスレッドとプロキシサポートを備えています。 | Kitploit
ツール/GitHubGitHub/isee857/cpanel-whm-cve-2026-41940-authbypass
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト認証レッドチーミング
GitHubisee857/cpanel-whm-cve-2026-41940-authbypass

cPanel-WHM-CVE-2026-41940-AuthBypass

cPanel & WHM認証バイパス(CVE-2026-41940)用スキャナーで、CRLFインジェクションとセッション操作を介して脆弱なバージョンを検出し、マルチスレッドとプロキシサポートを備えています。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41940 cPanel & WHM 認証バイパススキャナー

⚠️ 法的免責事項

本ツールは、認可されたセキュリティテストおよび教育目的のみで使用してください。利用者は現地の法令を遵守し、未認可のシステムへのスキャンは厳に禁止します。作者は不正使用によるいかなる責任も負いません。


🔥 脆弱性概要

項目詳細
CVE IDCVE-2026-41940
脆弱性名cPanel & WHM セッションファイル CRLF インジェクション
深刻度🔴 CRITICAL (CVSS 9.8)
影響を受けるバージョンcPanel & WHM < 11.110.0.97 / 11.118.0.63 / 11.126.0.54 / 11.132.0.29 / 11.134.0.20 / 11.136.0.5
脆弱性タイプ認証バイパス → Root権限取得
悪用難易度低

脆弱性の原理

cPanel & WHM はセッションファイルの処理に論理的欠陥があります:

  1. saveSession() 関数はセッションファイルの書き込み後に filter_sessiondata() を呼び出します
  2. 攻撃者は CRLF インジェクションを含む Authorization: Basic ヘッダーを構築できます
  3. 悪意のあるペイロードがディスク上のセッションファイルに直接書き込まれ、hasroot=1、tfa_verified=1 などのフィールドが注入されます
  4. 最終的に WHM の認証をバイパスし、root レベルのアクセス権を取得します

✨ 機能特徴

✅ 高精度検出 - 元のエクスプロイトチェーンを厳密に再現
✅ 依存関係なし - Python 標準ライブラリのみを使用
✅ マルチスレッド - バッチスキャンをサポート
✅ プロキシ対応 - Burp Suite/Owasp ZAP と互換性あり
✅ スマート解析 - プロトコルとポートを自動補完
✅ ハイライト出力 - 脆弱性の結果を赤色で強調表示

検出フロー(4ステージ)

root@kitploit:~
[1] POST /login/?login_only=1          → 事前認証セッションを取得
[2] GET / + CRLFインジェクション        → セッションファイルを汚染
[3] GET /scripts2/listaccts            → キャッシュリフレッシュをトリガー
[4] GET /cpsess/token/json-api/version → Root権限を検証

🚀 クイックスタート

環境要件

  • Python 3.6+

スクリプトのダウンロード

root@kitploit:~
wget https://github.com/iSee857/cPanel-WHM-CVE-2026-41940-AuthBypass/blob/main/cPanel-WHM-CVE-2026-41940-AuthBypass.py
chmod +x cPanel-WHM-CVE-2026-41940-AuthBypass.py

📖 使用方法

単一ターゲットの検出

root@kitploit:~
# https:// を自動補完
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087

# 完全なURLを指定
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u https://example.com:2087

バッチ検出

root@kitploit:~
# ファイルからターゲットを読み込み
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt -t 20

# targets.txt の形式:
# 1.2.3.4:2087
# example.com:2087
# https://test.com:2087

プロキシ検出(Burp Suite と併用)

root@kitploit:~
# HTTPプロキシを使用
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087 --proxy http://127.0.0.1:8080

# プロキシ経由でバッチスキャン
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt --proxy http://127.0.0.1:8080 -t 5

一般的なパラメータ

パラメータ説明例
-u, --url単一ターゲット-u 1.2.3.4:2087
-f, --fileターゲットリストファイル-f targets.txt
-t, --threadsスレッド数(デフォルト10)-t 20
--timeoutタイムアウト時間(デフォルト10秒)--timeout 15
--proxyHTTP/HTTPSプロキシ--proxy http://127.0.0.1:8080

📊 出力例

脆弱性あり(赤色ハイライト)

root@kitploit:~
13:45:01 [SCAN] Testing 1.2.3.4:2087
13:45:02 [INFO] Got session: 9f3a2c1b8d...
13:45:02 [INFO] Got token: /cpsess1234567890
13:45:03 [VULN] CVE-2026-41940 CONFIRMED! 1.2.3.4:2087
ScreenShot_2025-12-19_151413_652

脆弱性なし

root@kitploit:~
13:46:01 [SCAN] Testing 5.6.7.8:2087
13:46:02 [ERR ] Failed to get session 5.6.7.8:2087

🔍 脆弱性検証の説明

スクリプトは以下のロジックで脆弱性を確認します:

  1. セッション取得:whostmgrsession Cookie の取得に成功
  2. トークン抽出:レスポンスに /cpsess{digit} パスが含まれる
  3. 権限検証:/json-api/version へのアクセスが 200 を返し、"version" フィールドを含む

⚠️ 注意:一部のターゲットは 500/503 を返し "License" と表示される場合がありますが、これは認証バイパスが成功していることを示します。商業ライセンスが不足しているだけです。


🛡️ 修正推奨事項

以下の安全なバージョンに直ちにアップグレードしてください:

  • 11.110.0.97+
  • 11.118.0.63+
  • 11.126.0.54+
  • 11.132.0.29+
  • 11.134.0.20+
  • 11.136.0.5+

一時的な緩和策:

  1. WHM ポート(2087)へのアクセス IP を制限
  2. ファイアウォールルールを有効化
  3. /var/cpanel/sessions/ ディレクトリの異常な変更を監視

🙏 参考・謝辞

https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/


⚠️ 再度強調

本ツールは認可されたセキュリティテストおよび防御研究のみに使用してください。 未認可のスキャン行為はすべて違法であり、その結果は自己責任となります。


Star ⭐ このプロジェクトを登録して、より多くのセキュリティツールのアップデートを入手してください!

ツールをダウンロード