
cPanel & WHM 및 WP Squared의 치명적인 인증 우회 취약점(CVE-2026-41940)을 **탐지**, **대량 스캔**, **악용**하기 위한 포괄적인 Python 유틸리티입니다.
cPanel & WHM 및 WP Squared의 치명적인 인증 우회 취약점(CVE-2026-41940)을 탐지, 대량 스캔, 악용하기 위한 포괄적인 Python 유틸리티입니다.
이 도구는 다중 포트 스마트 스캐닝, 멀티스레딩, Google dork 생성, 대화형 원격 명령 실행(RCE), 구조화된 보고서 내보내기를 결합합니다.
⚠️ 경고 – 이 도구는 오직 공인된 보안 테스트 및 교육 목적으로만 사용하도록 제작되었습니다.
소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
작성자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.
| 세부 항목 | 값 |
|---|---|
| CVE ID | CVE-2026-41940 |
| 심각도 | 치명적 (CVSS 9.8) |
| 영향을 받는 소프트웨어 | cPanel & WHM ≥ 11.40 (패치되지 않은 모든 버전) + WP Squared |
| 영향 | 완전한 인증 우회 → 전체 WHM 관리자 접근 권한 |
| 원격 코드 실행 | 가능, 우회 후 WHM API를 통해 |
| 공개일 | 2026-04-28 |
| 실제 악용 여부 | 제로데이부터 활발히 악용 중; 공개 PoC 존재 |
| 공식 권고 | cPanel Support |
이 취약점은 인증되지 않은 공격자가 특수하게 조작된 Authorization 헤더를 전송하여 로그인 흐름을 완전히 우회하고 서버에 대한 루트 수준의 제어 권한을 얻을 수 있게 합니다.
# 저장소 복제
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool
스크립트 실행:
python cve_2026_41940_tool.py
대화형 메뉴가 표시됩니다:
text
1. Google dorks
2. 대상 스캔
3. 악용 (RCE)
cPanel/WHM 서비스는 특정 비표준 포트에서 실행됩니다:
서비스 |HTTP |HTTPS
WHM |2086 |2087
cPanel |2082 |2083
Webmail |2095 |2096
대상 입력 방법:
192.168.1.5 – 6개의 일반적인 포트(2082-2087, 2095-2096)를 자동으로 모두 스캔.
192.168.1.5:2087 – WHM HTTPS만 스캔.
https://server.com:2087 – 해당 URL을 정확히 사용 (스킴 포함 필수).
중요:
탐지는 위의 모든 포트에서 작동합니다.
악용(RCE)은 WHM API가 필요하므로 WHM 포트(2086/2087)에서만 제한됩니다.
대량 스캔의 경우, 한 줄에 하나의 대상을 포함하는 일반 텍스트 파일을 생성하세요(위와 동일한 형식). 도구가 각 줄을 적절히 확장합니다.
cPanel/WHM 로그인 페이지를 발견하기 위한 검색 쿼리 목록을 출력합니다.
dork을 JSON 또는 HTML 파일로 저장할 수 있습니다.
단일 대상 또는 여러 대상이 포함된 파일을 선택하세요.
스캐너는 적절한 API 엔드포인트에 우회 헤더를 전송하여 취약점을 확인합니다.
결과는 [+] / [-] 표시와 함께 실시간으로 표시됩니다.
스캔 후 결과를 구조화된 보고서로 저장할 수 있습니다.
WHM 포트(2086/2087)에서만 작동합니다 – 그 외에는 도구가 거부합니다.
먼저 대상이 실제로 취약한지 확인합니다.
취약한 경우 대화형 셸이 실행됩니다 – 모든 명령(예: id, uname -a, cat /etc/passwd)을 입력하고 출력을 확인하세요.
자동 대체 기능이 포함된 두 가지 방법이 사용됩니다:
직접 WHM API 명령 실행.
임시 PHP 웹 셸 업로드(명령 실행 후 즉시 삭제).
exit를 입력하여 셸을 종료합니다.
도구는 /json-api/listaccts 또는 /json-api/version과 같은 API 엔드포인트에 조작된 Authorization 헤더(cpanel:forbidden의 base64)를 전송합니다. 취약한 서버에서는 인증이 우회되어 민감한 데이터가 반환되거나 로그인 페이지로 리디렉션되지 않고 200 응답이 반환됩니다. 패치된 시스템에서는 401(Unauthorized), 403(Forbidden) 또는 로그인 페이지로의 리디렉션이 예상됩니다.
풀 리퀘스트, 이슈, 기능 제안을 환영합니다. 주요 변경 사항의 경우 먼저 이슈를 열어 아이디어를 논의해 주세요.
이 프로젝트는 MIT 라이선스에 따라 배포됩니다 – 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 사용자는 관련 법률 준수에 대한 모든 책임을 집니다. 현명하게 사용하세요