Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cPanel-CVE-2026-41940-Scanner — 고급 cPanel 및 WHM 보안 스캐너로, CVE-2026-41940을 위한 대량 Shodan 검색 기능을 포함합니다. | Kitploit
도구/GitHubGitHub/merdw/cpanel-cve-2026-41940-scanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmerdw/cpanel-cve-2026-41940-scanner

cPanel-CVE-2026-41940-Scanner

고급 cPanel 및 WHM 보안 스캐너로, CVE-2026-41940을 위한 대량 Shodan 검색 기능을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
364개월 전아직 검토되지 않음

cPanel-CVE-2026-41940-Scanner

License Python Status

이 고성능 보안 도구는 cPanel & WHM의 치명적인 CRLF 주입 취약점인 CVE-2026-41940을 식별하고 악용하도록 설계되었습니다. Shodan 탐색부터 관리자 토큰 생성까지 전체 프로세스를 자동화합니다.


주요 기능

  • 자동화된 Shodan 탐색: 포트, 국가, 특정 페이지 범위를 기반으로 대량 타겟 수집.
  • 멀티스레드 엔진: 구성 가능한 스레드 수로 고속 스캔.
  • 영구 대기열 시스템: SQLite를 사용하여 대기 중인 타겟을 저장하므로 봇이 중단되어도 진행 상황이 손실되지 않습니다.
  • 인증 우회 및 토큰 생성: 세션 토큰을 유출하고 WHM API 토큰을 생성하는 4단계 익스플로잇 자동화.
  • 도메인 추출: 성공적으로 진입한 후 WHM 패널에서 호스팅된 모든 도메인을 자동으로 가져옵니다.
  • 스텔스 및 견고성: 고급 오류 처리(SSL/타임아웃 억제) 및 정식 호스트 해석.

데모

cPanel PoC

참고: 스캐너는 [0](정식 호스트)부터 [4](루트 검증)까지 실시간 단계별 로깅을 제공합니다.


설치

  1. 저장소 클론:

    root@kitploit:~
    git clone https://github.com/merdw/cPanel-CVE-2026-41940-Scanner.git
    cd cPanel-CVE-2026-41940-Scanner
    
  2. 의존성 설치:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. 도구 구성: config.json에 Shodan API 키와 스캔 기본 설정을 입력하세요.


사용법

메인 오케스트레이터 실행:

root@kitploit:~
python main.py

모드:

  • 1. Shodan 모드: config.json을 기반으로 Shodan에서 타겟을 자동으로 가져와 스캔을 시작합니다.
  • 2. 수동 모드: 특정 타겟을 테스트하려면 단일 IP 또는 URL을 입력합니다.

구성 (config.json)

root@kitploit:~
{
    "shodan_api_key": "YOUR_API_KEY",
    "threads": 25,
    "timeout": 35,
    "shodan_start_page": 1,
    "shodan_pages": 10,
    "shodan_country": "TR",
    "scan_ports": [2087, 2083, 2096]
}

⚠️ 면책 조항

이 도구는 교육 목적 및 승인된 보안 테스트 전용입니다. 작성자는 이 소프트웨어로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있습니다.

🙏 크레딧

원본 연구와 익스플로잇 구현에 기여한 @watchtowrlabs에게 특별한 감사를 드립니다. 이 PoC는 그들의 작업을 수정하고 확장한 버전입니다.


🤝 기여

스캐너 개선을 위해 이슈를 열거나 풀 리퀘스트를 제출해 주세요!


보안 커뮤니티를 위해 ❤️로 개발되었습니다.

도구 다운로드