
CVE-2026-41940에 대한 자동화 익스플로잇으로, cPanel/WHM의 인증 우회를 통해 취약한 서버에 대한 무단 관리자 접근을 허용합니다.
최근 CVE-2026-41940 취약점은 cPanel/WHM을 사용하는 서버 관리자들에게 큰 우려를 불러일으켰습니다. 이는 인증 우회를 허용하여 유효한 자격 증명 없이 관리 패널에 무단 접근할 수 있게 하는 치명적인 결함입니다.
WHM이 여러 서비스를 호스팅하는 서버의 주요 제어 지점이라는 점을 고려할 때, 이 취약점은 환경 전체가 완전히 손상될 수 있는 직접적인 위험을 나타냅니다.
CVE-2026-41940이란 무엇인가? CVE-2026-41940은 특정 버전의 cPanel/WHM에 영향을 미치는 보안 결함으로, 공격자가 인증 메커니즘을 우회할 수 있게 합니다. 실제로 이는 설치된 버전에 따라 침입자가 서버에 대한 관리자 접근 권한을 얻을 수 있음을 의미합니다.
이러한 유형의 취약점은 반드시 손상된 자격 증명이나 복잡한 공격에 의존하지 않기 때문에 치명적(critical)으로 분류됩니다.
이 취약점은 현재 활발히 악용되고 있습니다!
위험에 처한 대상은? 공식 수정 사항보다 낮은 버전의 cPanel을 사용하는 서버는 잠재적으로 취약합니다. 가장 치명적인 시나리오는 다음과 같습니다:
IP 접근 제한이 없는 환경 자동 업데이트가 활성화되지 않은 인프라 서버가 취약한지 확인하는 방법 첫 번째 단계는 설치된 cPanel 버전을 확인하는 것입니다:
/usr/local/cpanel/cpanel -V 제조사가 제공한 수정 버전과 비교하십시오. 동일한 브랜치 내에서 더 낮은 버전을 사용 중이라면 즉시 업데이트하는 것이 강력히 권장됩니다.
또한, 내부 엔드포인트에 대한 요청이 적절한 인증 없이 데이터를 반환하는 경우와 같은 간단한 테스트로 무단 노출 여부를 확인할 수 있습니다.
취약점을 수정하는 방법 가장 효과적인 수정 방법은 cPanel을 최신 버전으로 업데이트하는 것입니다:
/scripts/upcp --force 업데이트 후에는 서비스를 재시작하는 것이 좋습니다:
/scripts/restartsrv_cpsrvd --hard 즉각적인 완화 조치 즉시 업데이트할 수 없는 경우, 몇 가지 조치로 위험을 줄일 수 있습니다:
포트 2083 및 2087에 대한 IP별 접근 제한 주의: 서버가 클라이언트(예: 호스팅 리셀링)에 의해 접근되는 경우, 포트를 제한하면 클라이언트가 WHM/cPanel에 접근할 수 없게 됩니다. 관리 접근을 위한 VPN 사용 방화벽 규칙(iptables 또는 security groups) 구현 추가 보호를 위한 WAF(예: Cloudflare) 사용 보안 모범 사례 취약점 수정 외에도 지속적인 보안 태세를 유지하는 것이 중요합니다:
정기적인 시스템 업데이트 WHM 접근 모니터링 다중 요소 인증(2FA) 사용 정기적인 로그 감사 결론 CVE-2026-41940은 시스템을 항상 최신 상태로 유지하고 보호하는 것의 중요성을 보여줍니다. 이와 같은 치명적인 취약점은 공개 직후 빠르게 악용될 수 있으므로 즉각적인 조치가 필수적입니다.
터미널에서 사용하는 방법:
WHM(포트 2087) 공격: python3 CVE-2026-41940.py exemplo.com 사용자 패널(포트 2083) 공격: python3 CVE-2026-41940.py exemplo.com -p 2083