Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940-cPanel-WHM-Verification-Tool — Python検証スクリプト for CVE-2026-41940、cPanel & WHMにおける認証バイパス、認可された防御的検証とパッチ適用ガイダンスを可能にします。 | Kitploit
ツール/GitHubGitHub/sercanokur/cve-2026-41940-cpanel-whm-verification-tool
防御ツール脆弱性スキャナーウェブセキュリティ認証学習と教育
GitHubsercanokur/cve-2026-41940-cpanel-whm-verification-tool

CVE-2026-41940-cPanel-WHM-Verification-Tool

Python検証スクリプト for CVE-2026-41940、cPanel & WHMにおける認証バイパス、認可された防御的検証とパッチ適用ガイダンスを可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
94ヶ月前未レビュー

CVE-2026-41940 cPanel & WHM 検証ツール

このリポジトリには、cPanel & WHM で公開された重大な認証バイパス脆弱性である CVE-2026-41940 用の Python 検証スクリプトが含まれています。

このプロジェクトは、許可された防御的検証のみを目的としています。エクスプロイト開発、不正アクセス、または所有・管理していないシステムに対する悪用を意図したものではありません。

公式アドバイザリ

cPanel 公式セキュリティアドバイザリ:

  • https://support.cpanel.net/hc/en-us/articles/40073787579671-Security-CVE-2026-41940-cPanel-WHM-WP2-Security-Update-04-28-2026

追加の CVE レコード:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-41940

CVE の詳細

CVE-2026-41940 は、cPanel & WHM のログインフローにおける重大な認証バイパス脆弱性です。この問題により、認証されていないリモート攻撃者がコントロールパネルへの不正アクセスを取得できる可能性があります。

  • CVE: CVE-2026-41940
  • 影響を受ける製品: cPanel & WHM(DNSOnly を含む)、WP Squared / WP2
  • 脆弱性の種類: 認証バイパス
  • CWE: CWE-306 - 重要な機能に対する認証の欠如
  • CVSS v3.1: 9.8 Critical
  • CVSS v3.1 ベクター: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • 攻撃ベクトル: ネットワーク、認証不要
  • 影響: 機密性・完全性・可用性に高い影響を及ぼす不正なコントロールパネルアクセス
  • CISA KEV ステータス: CISA 既知の悪用された脆弱性カタログに追加済み

cPanel のアドバイザリによると、この問題は 11.40 以降の cPanel ソフトウェアバージョンに影響します。影響を受けるシステムは、できるだけ早くパッチ適用済みリリースに更新する必要があります。

パッチ適用済みバージョン

公式 cPanel アドバイザリによると、以下のバージョン以降がパッチ適用済みです:

  • cPanel & WHM 11.86.0.41 以降
  • cPanel & WHM 11.110.0.97 以降
  • cPanel & WHM 11.118.0.63 以降
  • cPanel & WHM 11.124.0.35 以降
  • cPanel & WHM 11.126.0.54 以降
  • cPanel & WHM 11.130.0.19 以降
  • cPanel & WHM 11.132.0.29 以降
  • cPanel & WHM 11.134.0.20 以降
  • cPanel & WHM 11.136.0.5 以降
  • WP Squared 136.1.7 以降

CentOS 6 または CloudLinux 6 で v110.0.50 を実行しているシステムについては、cPanel は v110.0.103 も直接更新としてリリースされていると述べています。

内容

  • verify_cve2026_41940.py - CVE-2026-41940 用の Python ベースの検証スクリプト

使用方法

テストを許可されている WHM ターゲットに対してチェッカーを実行します:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://target.example.com:2087

例:

root@kitploit:~
python3 verify_cve2026_41940.py --target https://192.0.2.10:2087

検証結果が成功した場合は、ターゲットがこの脆弱性の影響を受ける可能性があることを示します。失敗した結果は、ターゲットがパッチ適用済み、到達不能、または検証条件が満たされなかったことを示す場合があります。

安全な更新手順

cPanel の公式推奨は、影響を受けるサーバーを直ちに更新することです:

root@kitploit:~
/scripts/upcp --force

更新後、インストールされている cPanel ビルドを確認し、cPanel サービスを再起動します:

root@kitploit:~
/usr/local/cpanel/cpanel -V
/scripts/restartsrv_cpsrvd --hard

直ちに更新できない場合は、cPanel はファイアウォールで関連する cPanel/WHM ポートへのインバウンドアクセスを制限するか、影響を受けるサービスを停止するなどの一時的な緩和策を推奨しています。最も正確で最新の修復ガイダンスについては、常に公式アドバイザリに従ってください。

重要な注意事項

  • このツールは、許可されたセキュリティテスト、検証、および防御運用にのみ使用してください。
  • 所有していないシステム、または明示的な許可がないシステムに対して実行しないでください。
  • 本番システムをテストする前に、適切なメンテナンスウィンドウ、ログ記録、およびバックアッププロセスを計画してください。
  • システムが影響を受けている場合、優先順位は繰り返しの検証ではなく、パッチ適用とインシデントレビューであるべきです。

免責事項

このリポジトリは、教育、防御的検証、および許可されたセキュリティ研究のために提供されています。不正使用、損害、またはアクセス試行は、すべて利用者の責任となります。

ツールをダウンロード