Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cpanelCVE-2026-41940 — CVE-2026-41940에 대한 개념 증명 익스플로잇으로, 세션 파일 CRLF 주입을 통한 cPanel 및 WHM 인증 우회 취약점으로, WHM 인터페이스에 자동으로 루트 로그인할 수 있게 해줍니다. | Kitploit
도구/GitHubGitHub/bughunt4me/cpanelcve-2026-41940
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubbughunt4me/cpanelcve-2026-41940

cpanelCVE-2026-41940

CVE-2026-41940에 대한 개념 증명 익스플로잇으로, 세션 파일 CRLF 주입을 통한 cPanel 및 WHM 인증 우회 취약점으로, WHM 인터페이스에 자동으로 루트 로그인할 수 있게 해줍니다.

저장소 보기
1243개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔴 cPanelCVE

CVE-2026-41940 — cPanel 및 WHM 인증 우회

CVSS 10.0 (치명적) · 실제 공격 확인됨 · 자동 루트 로그인

Python License Selenium


📖 개요

cPanelCVE는 cPanel 및 WHM의 세션 파일 CRLF 주입 취약점인 CVE-2026-41940에 대한 개념 증명 익스플로잇으로, WHM(웹 호스트 매니저) 포트 2087에서 완전한 루트 인증 우회를 가능하게 합니다.

우회가 성공하면 이 도구는 자동으로 브라우저(Chrome 또는 Firefox)를 열고 root로 WHM 인터페이스에 직접 로그인합니다 — 수동 쿠키 설정, 비밀번호, 클릭 통과가 필요 없습니다.

🧬 작동 방식

익스플로잇은 4단계로 실행됩니다:

단계설명
0 — 정규 도메인 탐색리다이렉트 루프를 방지하기 위해 /openid_connect/cpanelid를 통해 실제 호스트명을 검색합니다.
1 — 사전 인증 세션whostmgrsession 쿠키를 얻기 위해 /login/?login_only=1에 잘못된 자격 증명을 POST합니다.
2 — CRLF 주입세션 파일에 hasroot=1을 직접 기록하는 오염된 Authorization: Basic 헤더를 전송합니다.
3 — 전파do_token_denied 내부 가젯을 트리거하여 원시 세션을 라이브 캐시에 플러시합니다.
4 — 검증/json-api/version에 접근 — 버전 데이터와 함께 200 OK 응답이 무제한 루트 액세스를 확인합니다.

4단계 후, 도구는 다음 중 하나를 수행합니다:

  • Chrome/Firefox를 즉시 열고 DevTools를 통해 세션 쿠키를 주입한 후 WHM 대시보드에 도달합니다(완전 자동).
  • 또는 수동 로그인을 위한 바로 사용 가능한 JavaScript 명령을 출력합니다.

⚡ 빠른 시작

사전 요구 사항

  • Python 3.8+ (익스플로잇 코어는 표준 라이브러리만 사용)
  • Selenium (자동 브라우저 로그인용):
    root@kitploit:~
    pip install selenium
    pip install -r requirements.txt
    

⚡ 사용법

root@kitploit:~
# Chrome으로 자동 로그인 (기본값)
python cpanelcve.py -u https://target.com:2087 --selenium

# Firefox로 자동 로그인
python cpanelcve.py -u https://target.com:2087 --selenium --engine firefox

# 수동 브라우저 콘솔 명령 출력
python cpanelcve.py -u https://target.com:2087 --browser

❤️ @mahanOFp 제작

도구 다운로드