Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/null200ok/cve-2026-41940-tool
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストリモートアクセスツールペイロード開発
GitHubnull200ok/cve-2026-41940-tool

cve-2026-41940-tool

cPanel & WHM および WP Squared における重大な認証バイパス脆弱性(CVE-2026-41940)を**検出**、**一括スキャン**、**悪用**するための包括的な Python ユーティリティ。

リポジトリを見る
423ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚀 CVE-2026-41940 – cPanel & WHM / WP Squared 認証バイパス悪用ツール

Python 3.8+ License: MIT CVE-2026-41940

cPanel & WHM および WP Squared における重大な認証バイパス脆弱性(CVE-2026-41940)を検出、一括スキャン、悪用するための包括的な Python ユーティリティです。
このツールは、マルチポートスマートスキャン、マルチスレッド、Google ダーク生成、対話型リモートコマンド実行(RCE)、構造化レポート出力を組み合わせています。

⚠️ 警告 – このツールは認可されたセキュリティテストおよび教育目的のみを意図しています。
所有していない、または明示的なテスト許可を得ていないシステムへの不正使用は違法です。
著者は、誤用または損害について一切の責任を負いません。


📌 CVE-2026-41940 について

詳細値
CVE IDCVE-2026-41940
深刻度重大(CVSS 9.8)
影響を受けるソフトウェアcPanel & WHM ≥ 11.40(パッチ未適用の全バージョン)+ WP Squared
影響完全な認証バイパス → WHM 管理者権限への完全アクセス
リモートコード実行あり(バイパス後の WHM API 経由)
公開日2026-04-28
実環境での悪用ゼロデイから活発に悪用中。公開 PoC あり
公式アドバイザリcPanel Support

この脆弱性により、認証されていない攻撃者が特別に細工された Authorization ヘッダーを送信してログインフローを完全にバイパスし、サーバーのルートレベルの制御を取得できます。


✨ 機能

  • CVE の説明 – 組み込みの技術概要。
  • Google ダークジェネレーター – 露出した cPanel/WHM インスタンスを発見するための即使用可能な検索クエリ。
  • スマートマルチポートスキャン – ベア IP/ホスト名を受け取り、cPanel/WHM/Webmail の一般的な 6 つのポートを自動的にプローブします。
  • 高速 – マルチスレッドスキャン(設定可能)。
  • 単一ターゲットまたは一括ファイル入力 – 1 つの URL をスキャンするか、テキストファイルからリストを読み込みます。
  • 完全なリモートコード実行(RCE) – 脆弱な WHM ポートでの対話型シェル。フォールバックによる Web シェル保護付き。
  • 安全ガード – 悪用は WHM ポート(2086/2087)でのみ許可。検出は全ポートで動作。
  • レポート出力 – 結果を JSON または HTML として保存。自動タイムスタンプ付き。

⚙️ インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool

🔧 使用方法

スクリプトを実行します:

root@kitploit:~
python cve_2026_41940_tool.py

対話型メニューが表示されます:

root@kitploit:~
text
1. Google ダーク
2. ターゲットのスキャン
3. 悪用(RCE)

🎯 ターゲット形式とポート処理

cPanel/WHM サービスは特定の非標準ポートで実行されます:

サービス |HTTP |HTTPS

WHM |2086 |2087

cPanel |2082 |2083

Webmail |2095 |2096

ターゲットの指定方法:

192.168.1.5 – 一般的な 6 つのポートすべて(2082-2087、2095-2096)を自動スキャン。

192.168.1.5:2087 – WHM HTTPS のみをスキャン。

https://server.com:2087 – その URL を正確に使用(スキームを含める必要があります)。

重要:

検出は上記の任意のポートで動作します。

悪用(RCE)は WHM ポート(2086/2087)のみに制限されます。WHM API が必要なためです。

一括スキャンの場合は、1 行に 1 ターゲット(上記と同じ形式)を記述したプレーンテキストファイルを作成します。ツールが各行を適宜展開します。

1️⃣ Google ダーク

cPanel/WHM ログインページを発見するための検索クエリのリストを表示します。

ダークを JSON または HTML ファイルとして保存できます。

2️⃣ ターゲットのスキャン

単一ターゲットまたは多数のターゲットを含むファイルを選択します。

スキャナーは、適切な API エンドポイントにバイパスヘッダーを送信して脆弱性をチェックします。

結果は [+] / [-] インジケーター付きでリアルタイムに表示されます。

スキャン後、結果を構造化レポートに保存できます。

3️⃣ 悪用(RCE)

WHM ポート(2086/2087)でのみ動作します – それ以外の場合はツールが拒否します。

まずターゲットが実際に脆弱であることを検証します。

脆弱な場合、対話型シェルが起動されます – 任意のコマンド(例: id、uname -a、cat /etc/passwd)を入力すると出力が得られます。

自動フォールバック付きの 2 つの方法が使用されます:

WHM API による直接コマンド実行。

一時的な PHP Web シェルのアップロード(コマンド実行後すぐに削除されます)。

exit と入力してシェルを終了します。

🧠 検出ロジック

このツールは、/json-api/listaccts や /json-api/version などの API エンドポイントに細工された Authorization ヘッダー(cpanel:forbidden の base64)を送信します。 脆弱なサーバーでは、これにより認証がバイパスされ、機密データが返されるか、ログインページにリダイレクトされずに 200 応答が返されます。 パッチ適用済みシステムでは、401(Unauthorized)、403(Forbidden)、またはログインページへのリダイレクトが期待されます。

🤝 コントリビューション

プルリクエスト、イシュー、機能提案を歓迎します。大きな変更の場合は、まずイシューを開いてアイデアを議論してください。

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています – 詳細は LICENSE ファイルを参照してください。

❤️ 免責事項

このツールは教育目的および認可されたセキュリティ研究のみのために提供されています。 ユーザーは、適用される法律への準拠についてすべての責任を負います。 賢明に使用してください

ツールをダウンロード