
CVE再現: cve-2026-41940-cpanel_authbypass_reproduction
CVSS v3.1: 9.8 (緊急)
CVE-2026-41940 は、cPanel & WHM における重大な認証バイパス脆弱性であり、認証されていない攻撃者がコントロールパネルへの完全な管理者アクセスを取得することを可能にします。この脆弱性は、公開から 24 時間以内に実環境で悪用され、脆弱なホストに対してランサムウェアが展開されました。これは、watchTowr の研究者によって発見され、公開されました。
cPanel/WHM のログインフローは、認証ハンドシェイク中にセッショントークンを適切に検証しません。ログインエンドポイントへの特定の一連の HTTP リクエストを細工することで、攻撃者はサーバーを操作して、偽造またはスキップされた認証ステップを受け入れさせ、実質的に資格情報の検証をバイパスできます。
このバイパスは、login.cgi と cpsess トークン生成フローにおける競合状態 / ロジックの欠陥を悪用します。サーバーは、セッションが正規のログインを通じて確立されたことを適切に検証しません。正しい形式のセッション Cookie の存在のみをチェックし、その Cookie は予測または強制が可能です。
/login.cgi に初期リクエストを送信して cpsess トークンプレフィックスを取得するpython exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"
cpsess トークンの使用を監視する