Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cPanel-WHM-CVE-2026-41940-AuthBypass — cPanel 및 WHM 인증 우회(CVE-2026-41940)를 위한 스캐너로, CRLF 주입과 세션 조작을 통해 취약한 버전을 탐지하며, 멀티스레딩 및 프록시 지원을 제공합니다. | Kitploit
도구/GitHubGitHub/isee857/cpanel-whm-cve-2026-41940-authbypass
Vulnerability ScannersExploitationWeb Application ExploitationWeb SecurityPenetration TestingAuthenticationRed Teaming
GitHubisee857/cpanel-whm-cve-2026-41940-authbypass

cPanel-WHM-CVE-2026-41940-AuthBypass

cPanel 및 WHM 인증 우회(CVE-2026-41940)를 위한 스캐너로, CRLF 주입과 세션 조작을 통해 취약한 버전을 탐지하며, 멀티스레딩 및 프록시 지원을 제공합니다.

저장소 보기
34개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41940 cPanel & WHM 인증 우회 스캐너

⚠️ 법적 고지

본 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 사용자는 현지 법률 및 규정을 준수해야 하며, 승인되지 않은 시스템에 대한 스캔은 엄격히 금지됩니다. 작성자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.


🔥 취약점 개요

항목세부 사항
CVE IDCVE-2026-41940
취약점 이름cPanel & WHM 세션 파일 CRLF 주입
위험 등급🔴 CRITICAL (CVSS 9.8)
영향 버전cPanel & WHM < 11.110.0.97 / 11.118.0.63 / 11.126.0.54 / 11.132.0.29 / 11.134.0.20 / 11.136.0.5
취약점 유형인증 우회 → Root 권한 획득
악용 난이도낮음

취약점 원리

cPanel & WHM은 세션 파일 처리 과정에서 논리적 결함이 존재합니다:

  1. saveSession() 함수가 세션 파일을 작성한 후에 filter_sessiondata()를 호출합니다
  2. 공격자는 CRLF 주입이 포함된 Authorization: Basic 헤더를 구성할 수 있습니다
  3. 악성 페이로드가 디스크의 세션 파일에 직접 기록되어 hasroot=1, tfa_verified=1 등의 필드를 주입합니다
  4. 최종적으로 WHM 인증을 우회하여 root 수준의 접근 권한을 획득합니다

✨ 기능 특징

✅ 정밀 탐지 - 원본 취약점 악용 체인을 엄격히 재현
✅ 무종속성 - Python 표준 라이브러리만 사용
✅ 멀티스레드 - 대량 스캔 지원
✅ 프록시 지원 - Burp Suite/Owasp ZAP 호환
✅ 지능형 파싱 - 프로토콜 및 포트 자동 완성
✅ 하이라이트 출력 - 취약점 결과 빨간색으로 강조 표시

탐지 프로세스 (4단계)

root@kitploit:~
[1] POST /login/?login_only=1          → 사전 인증 세션 획득
[2] GET / + CRLF 주입                   → 세션 파일 오염
[3] GET /scripts2/listaccts           → 캐시 새로고침 트리거
[4] GET /cpsess/token/json-api/version → Root 권한 검증

🚀 빠른 시작

환경 요구 사항

  • Python 3.6+

스크립트 다운로드

root@kitploit:~
wget https://github.com/iSee857/cPanel-WHM-CVE-2026-41940-AuthBypass/blob/main/cPanel-WHM-CVE-2026-41940-AuthBypass.py
chmod +x cPanel-WHM-CVE-2026-41940-AuthBypass.py

📖 사용 방법

단일 대상 탐지

root@kitploit:~
# https:// 자동 완성
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087

# 전체 URL 지정
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u https://example.com:2087

대량 탐지

root@kitploit:~
# 파일에서 대상 읽기
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt -t 20

# targets.txt 형식:
# 1.2.3.4:2087
# example.com:2087
# https://test.com:2087

프록시 탐지 (Burp Suite 연동)

root@kitploit:~
# HTTP 프록시 사용
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -u 1.2.3.4:2087 --proxy http://127.0.0.1:8080

# 프록시를 통한 대량 스캔
python3 cPanel-WHM-CVE-2026-41940-AuthBypass.py -f targets.txt --proxy http://127.0.0.1:8080 -t 5

주요 매개변수

매개변수설명예시
-u, --url단일 대상-u 1.2.3.4:2087
-f, --file대상 목록 파일-f targets.txt
-t, --threads스레드 수 (기본 10)-t 20
--timeout타임아웃 시간 (기본 10초)--timeout 15
--proxyHTTP/HTTPS 프록시--proxy http://127.0.0.1:8080

📊 출력 예시

취약점 존재 (빨간색 하이라이트)

root@kitploit:~
13:45:01 [SCAN] Testing 1.2.3.4:2087
13:45:02 [INFO] Got session: 9f3a2c1b8d...
13:45:02 [INFO] Got token: /cpsess1234567890
13:45:03 [VULN] CVE-2026-41940 CONFIRMED! 1.2.3.4:2087
ScreenShot_2025-12-19_151413_652

취약점 없음

root@kitploit:~
13:46:01 [SCAN] Testing 5.6.7.8:2087
13:46:02 [ERR ] Failed to get session 5.6.7.8:2087

🔍 취약점 검증 설명

스크립트는 다음 로직을 통해 취약점을 확인합니다:

  1. 세션 획득: whostmgrsession 쿠키를 성공적으로 획득
  2. 토큰 추출: 응답에 /cpsess{digit} 경로 포함
  3. 권한 검증: /json-api/version 접근 시 200 반환 및 "version" 필드 포함

⚠️ 참고: 일부 대상은 500/503 및 "License" 메시지를 반환할 수 있으며, 이는 여전히 인증 우회가 성공했음을 의미하지만 상업용 라이선스가 없을 뿐입니다.


🛡️ 수정 권장 사항

다음 보안 버전으로 즉시 업그레이드하세요:

  • 11.110.0.97+
  • 11.118.0.63+
  • 11.126.0.54+
  • 11.132.0.29+
  • 11.134.0.20+
  • 11.136.0.5+

임시 완화 조치:

  1. WHM 포트(2087)에 대한 접근 IP 제한
  2. 방화벽 규칙 활성화
  3. /var/cpanel/sessions/ 디렉토리의 비정상적인 변경 모니터링

🙏 참고 및 감사

https://labs.watchtowr.com/the-internet-is-falling-down-falling-down-falling-down-cpanel-whm-authentication-bypass-cve-2026-41940/


⚠️ 다시 강조

본 도구는 승인된 보안 테스트 및 방어 연구에만 사용해야 합니다. 승인되지 않은 스캔 행위는 불법이며, 그 결과에 대한 책임은 사용자 본인에게 있습니다.


Star ⭐ 이 프로젝트를 눌러 더 많은 보안 도구 업데이트를 받아보세요!

도구 다운로드