
CVE-2026-41940용 익스플로잇 스크립트로, CRLF 인젝션을 사용하여 cPanel/WHM의 인증 우회를 수행하고 관리자 접근 권한을 획득한 후 루트 비밀번호를 변경합니다. 멀티스레드 스캐닝 및 텔레그램 알림 기능을 포함합니다.
CVE-2026-41940 – cPanel/WHM 인증 우회 + 루트 비밀번호 변경기 이 스크립트는 CRLF 인젝션 기술을 사용하여 관리자 세션을 위조함으로써 cPanel/WHM(CVE-2026-41940)의 인증 우회 취약점을 악용합니다. 성공하면 스크립트는 WHM에서 root 사용자의 비밀번호를 변경하고 Telegram을 통해 알림을 보낼 수 있습니다.
경고: 소유한 시스템 또는 서면 허가를 받은 시스템에서만 보안 테스트 용도로 사용하십시오. 이 스크립트를 불법 액세스에 악용하는 것은 법률 위반입니다.
📦 의존성 설치 (PIP) 이 스크립트는 Python 3.6+와 두 개의 외부 라이브러리가 필요합니다. 다음 명령을 실행하세요:
pip install requests urllib3 requests – 유연한 HTTP 요청 전송용
urllib3 – SSL 경고(자체 서명 인증서) 비활성화용
기타 라이브러리(argparse, json, re, threading, concurrent.futures 등)는 Python 표준 라이브러리에 이미 포함되어 있습니다.
🚀 사용 방법
(선택 사항) Telegram 알림을 원하면 스크립트 내 HARDCODE TELEGRAM 부분의 두 줄을 편집하세요:
python TELEGRAM_BOT_TOKEN = 'token_bot_dari_BotFather' TELEGRAM_CHAT_ID = 'chat_id_anda_atau_group' 알림이 필요 없으면 그대로 두세요 (: 및 -).
기본 구문 bash python cve-2026-41940.py --target https://ip:2087 --password root123 python cve-2026-41940.py --targets-file targets.txt --password rahasia --threads 20 --output hasil.json python cve-2026-41940.py --target https://ip:2087 --check-only
사용 가능한 인자 인자 필수? 설명 --target 둘 중 하나 단일 대상, 예: https://192.168.1.100:2087 또는 192.168.1.100 (기본 포트 2087) --targets-file 둘 중 하나 대상 목록이 포함된 텍스트 파일 (한 줄에 하나, ip:port 또는 전체 URL 형식) --password --check-only가 아닐 때 WHM root 사용자의 새 비밀번호 --check-only 아니요 비밀번호를 변경하지 않고 대상이 취약한지만 확인 --threads 아니요 (기본 10) 병렬 실행을 위한 스레드 수 --timeout 아니요 (기본 15) HTTP 연결 타임아웃 (초) --output 아니요 결과를 파일(JSON)로 저장 참고: WHM(SSL)용 포트 2087은 명시되지 않은 경우 자동으로 추가됩니다.
사용 예시 단일 대상 취약점 확인 (테스트 전용):
bash python cve-2026-41940.py --target https://203.0.113.10:2087 --check-only 악용 및 root 비밀번호를 p4ssw0rd!로 변경:
bash python cve-2026-41940.py --target https://203.0.113.10:2087 --password p4ssw0rd! list.txt 파일의 여러 대상을 20개 스레드로 스캔하고 결과를 sukses.json에 저장:
bash python cve-2026-41940.py --targets-file list.txt --password MyNewPass123 --threads 20 --output sukses.json list.txt 내용 예시:
text 192.168.1.1:2087 https://cpanel.example.com 203.0.113.99 5. 출력 및 알림 각 대상의 상태가 화면에 출력됩니다: [+] 성공, [-] 실패, [!] 오류, [*] 처리 중.
--output이 포함되면 모든 결과가 JSON 형식으로 저장됩니다.
Telegram 자격 증명이 입력되면 성공적인 악용 시 다음과 같은 메시지가 전송됩니다:
text ✅ SUCCESSFUL EXPLOIT ✅ ┌ Target: 203.0.113.10:2087 ├ Username: root ├ Password: MyNewPass123 ├ WHM Version: 122.0.19 └ Time: 2025-03-20 10:15:30 UTC ⚙️ 간단한 작동 원리 사전 인증 – whostmgrsession 쿠키를 얻기 위해 실패한 로그인 전송.
CRLF 인젝션 – Authorization 헤더에 Basic 페이로드를 추가하여 가짜 세션 라인 삽입.
전파 – /scripts2/listaccts에 접근하여 취약점 악용 가능 여부 확인.
검증 – json-api/version 호출; 성공하면 WHM에 root로 접근 가능.
비밀번호 변경 – user=root 및 새 비밀번호 매개변수로 passwd API 호출.
알림 – 결과를 Telegram으로 전송 (토큰이 입력된 경우).
⚠️ 중요 참고 사항 스크립트는 cPanel/WHM 버전을 직접 감지하지 않지만, 사용 가능한 경우 버전을 표시합니다.
일부 대상에는 페이로드를 차단하는 mod_security 또는 WAF가 있을 수 있습니다. 탐지를 피하려면 --threads를 너무 높게 설정하지 마십시오.
항상 허가와 도덕적 책임을 가지고 사용하십시오.
작성자: dennisec (github.com/dennisec) 라이선스: 교육용으로만 사용