Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-41940-AuthBypass-Detector — cPanel/WHM CVE-2026-41940(CRLFインジェクションによる認証バイパス)の検出ツール。所有している、またはテスト許可を得たサーバー上で脆弱性を検証します。許可されたセキュリティ評価のみを対象としています。 | Kitploit
ツール/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
偵察脆弱性スキャナーウェブセキュリティペネトレーションテスト認証
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

cPanel/WHM CVE-2026-41940(CRLFインジェクションによる認証バイパス)の検出ツール。所有している、またはテスト許可を得たサーバー上で脆弱性を検証します。許可されたセキュリティ評価のみを対象としています。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
23ヶ月前未レビュー

CVE-2026-41940 検出・検証ツール

License: MIT

概要

このツールは、watchTowr Labs によって発見された重大な認証バイパス脆弱性 CVE-2026-41940 の影響を受ける cPanel/WHM インスタンスを検出します。この脆弱性により、認証されていない攻撃者がセッションファイルへの CRLF インジェクションを介して WHM への root アクセスを取得できる可能性があります。

このスクリプトは概念実証(PoC)の検出ツールです。 以下のことは行いません:

  • 対象システムの悪用や改変
  • バックドアや永続的アクセスの作成
  • 認証情報の保存や外部送信

このツールは脆弱性チェーンの最初の4段階のみを実行してサーバーが脆弱かどうかを検証し、その結果を報告します。


重要:法的・倫理的な使用について

このツールは、自分が所有しているサーバー、または明示的な書面によるテスト許可を得たサーバーに対してのみ実行してください。 許可のないスキャンは、米国の Computer Fraud and Abuse Act(CFAA)や世界各国の同様の法律に違反する可能性があります。

本ソフトウェアを使用することで、以下に同意したものとみなされます:

  • 適用されるすべての法律および規制を遵守する責任は利用者にあります。
  • 著者は、このツールによって引き起こされた誤用や損害について一切の責任を負いません。

機能

  • Shodan による単一ターゲットまたは大量検出(API キーが必要)。
  • スレッドセーフな SQLite キューによる中断されたスキャンの再開。
  • ランダムな遅延とユーザーエージェントのローテーションによるステルスモード。
  • オプションの API トークン作成(デフォルトでは無効。認可された評価の場合のみ有効化)。
  • 脆弱なホストのリストを vulnerable_hosts.txt に、詳細を verification_details.txt に出力します。

インストール

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
ツールをダウンロード