
CVE-2026-41940에 대한 개념 증명 익스플로잇으로, 세션 파일 CRLF 주입을 통한 cPanel 및 WHM 인증 우회 취약점으로, WHM 인터페이스에 자동으로 루트 로그인할 수 있게 해줍니다.
cPanelCVE는 cPanel 및 WHM의 세션 파일 CRLF 주입 취약점인 CVE-2026-41940에 대한 개념 증명 익스플로잇으로, WHM(웹 호스트 매니저) 포트 2087에서 완전한 루트 인증 우회를 가능하게 합니다.
우회가 성공하면 이 도구는 자동으로 브라우저(Chrome 또는 Firefox)를 열고 root로 WHM 인터페이스에 직접 로그인합니다 — 수동 쿠키 설정, 비밀번호, 클릭 통과가 필요 없습니다.
익스플로잇은 4단계로 실행됩니다:
| 단계 | 설명 |
|---|---|
| 0 — 정규 도메인 탐색 | 리다이렉트 루프를 방지하기 위해 /openid_connect/cpanelid를 통해 실제 호스트명을 검색합니다. |
| 1 — 사전 인증 세션 | whostmgrsession 쿠키를 얻기 위해 /login/?login_only=1에 잘못된 자격 증명을 POST합니다. |
| 2 — CRLF 주입 | 세션 파일에 hasroot=1을 직접 기록하는 오염된 Authorization: Basic 헤더를 전송합니다. |
| 3 — 전파 | do_token_denied 내부 가젯을 트리거하여 원시 세션을 라이브 캐시에 플러시합니다. |
| 4 — 검증 | /json-api/version에 접근 — 버전 데이터와 함께 200 OK 응답이 무제한 루트 액세스를 확인합니다. |
4단계 후, 도구는 다음 중 하나를 수행합니다:
pip install selenium
pip install -r requirements.txt
# Chrome으로 자동 로그인 (기본값)
python cpanelcve.py -u https://target.com:2087 --selenium
# Firefox로 자동 로그인
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox
# 수동 브라우저 콘솔 명령 출력
python cpanelcve.py -u https://target.com:2087 --browser
❤️ @mahanOFp 제작