Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-41940-tool — cPanel & WHM 및 WP Squared의 치명적인 인증 우회 취약점(CVE-2026-41940)을 **탐지**, **대량 스캔**, **악용**하기 위한 포괄적인 Python 유틸리티입니다. | Kitploit
도구/GitHubGitHub/null200ok/cve-2026-41940-tool
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration TestingRemote Access ToolPayload Development
GitHubnull200ok/cve-2026-41940-tool

cve-2026-41940-tool

cPanel & WHM 및 WP Squared의 치명적인 인증 우회 취약점(CVE-2026-41940)을 **탐지**, **대량 스캔**, **악용**하기 위한 포괄적인 Python 유틸리티입니다.

저장소 보기
423개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚀 CVE-2026-41940 – cPanel & WHM / WP Squared 인증 우회 공격 도구

Python 3.8+ License: MIT CVE-2026-41940

cPanel & WHM 및 WP Squared의 치명적인 인증 우회 취약점(CVE-2026-41940)을 탐지, 대량 스캔, 악용하기 위한 포괄적인 Python 유틸리티입니다.
이 도구는 다중 포트 스마트 스캐닝, 멀티스레딩, Google dork 생성, 대화형 원격 명령 실행(RCE), 구조화된 보고서 내보내기를 결합합니다.

⚠️ 경고 – 이 도구는 오직 공인된 보안 테스트 및 교육 목적으로만 사용하도록 제작되었습니다.
소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
작성자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.


📌 CVE-2026-41940 정보

세부 항목값
CVE IDCVE-2026-41940
심각도치명적 (CVSS 9.8)
영향을 받는 소프트웨어cPanel & WHM ≥ 11.40 (패치되지 않은 모든 버전) + WP Squared
영향완전한 인증 우회 → 전체 WHM 관리자 접근 권한
원격 코드 실행가능, 우회 후 WHM API를 통해
공개일2026-04-28
실제 악용 여부제로데이부터 활발히 악용 중; 공개 PoC 존재
공식 권고cPanel Support

이 취약점은 인증되지 않은 공격자가 특수하게 조작된 Authorization 헤더를 전송하여 로그인 흐름을 완전히 우회하고 서버에 대한 루트 수준의 제어 권한을 얻을 수 있게 합니다.


✨ 기능

  • CVE 설명 – 내장된 기술 요약.
  • Google dork 생성기 – 노출된 cPanel/WHM 인스턴스를 찾기 위한 즉시 사용 가능한 검색 쿼리.
  • 스마트 다중 포트 스캐닝 – IP/호스트명만 입력하면 6개의 일반적인 cPanel/WHM/Webmail 포트를 자동으로 탐색.
  • 빠른 속도 – 멀티스레드 스캐닝(설정 가능).
  • 단일 대상 또는 대량 파일 입력 – 단일 URL을 스캔하거나 텍스트 파일에서 목록을 로드.
  • 전체 원격 코드 실행(RCE) – 취약한 WHM 포트에서 대화형 셸 제공, 웹 셸 보호 대체 기능 포함.
  • 안전 장치 – 악용은 WHM 포트(2086/2087)에서만 허용; 탐지는 모든 포트에서 작동.
  • 보고서 내보내기 – 자동 타임스탬프와 함께 JSON 또는 HTML 형식으로 결과 저장.

⚙️ 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/NULL200OK/cve-2026-41940-tool.git
cd cve-2026-41940-tool

🔧 사용법

스크립트 실행:

root@kitploit:~
python cve_2026_41940_tool.py

대화형 메뉴가 표시됩니다:

root@kitploit:~
text
1. Google dorks
2. 대상 스캔
3. 악용 (RCE)

🎯 대상 형식 및 포트 처리

cPanel/WHM 서비스는 특정 비표준 포트에서 실행됩니다:

서비스 |HTTP |HTTPS

WHM |2086 |2087

cPanel |2082 |2083

Webmail |2095 |2096

대상 입력 방법:

192.168.1.5 – 6개의 일반적인 포트(2082-2087, 2095-2096)를 자동으로 모두 스캔.

192.168.1.5:2087 – WHM HTTPS만 스캔.

https://server.com:2087 – 해당 URL을 정확히 사용 (스킴 포함 필수).

중요:

탐지는 위의 모든 포트에서 작동합니다.

악용(RCE)은 WHM API가 필요하므로 WHM 포트(2086/2087)에서만 제한됩니다.

대량 스캔의 경우, 한 줄에 하나의 대상을 포함하는 일반 텍스트 파일을 생성하세요(위와 동일한 형식). 도구가 각 줄을 적절히 확장합니다.

1️⃣ Google Dorks

cPanel/WHM 로그인 페이지를 발견하기 위한 검색 쿼리 목록을 출력합니다.

dork을 JSON 또는 HTML 파일로 저장할 수 있습니다.

2️⃣ 대상 스캔

단일 대상 또는 여러 대상이 포함된 파일을 선택하세요.

스캐너는 적절한 API 엔드포인트에 우회 헤더를 전송하여 취약점을 확인합니다.

결과는 [+] / [-] 표시와 함께 실시간으로 표시됩니다.

스캔 후 결과를 구조화된 보고서로 저장할 수 있습니다.

3️⃣ 악용 (RCE)

WHM 포트(2086/2087)에서만 작동합니다 – 그 외에는 도구가 거부합니다.

먼저 대상이 실제로 취약한지 확인합니다.

취약한 경우 대화형 셸이 실행됩니다 – 모든 명령(예: id, uname -a, cat /etc/passwd)을 입력하고 출력을 확인하세요.

자동 대체 기능이 포함된 두 가지 방법이 사용됩니다:

직접 WHM API 명령 실행.

임시 PHP 웹 셸 업로드(명령 실행 후 즉시 삭제).

exit를 입력하여 셸을 종료합니다.

🧠 탐지 로직

도구는 /json-api/listaccts 또는 /json-api/version과 같은 API 엔드포인트에 조작된 Authorization 헤더(cpanel:forbidden의 base64)를 전송합니다. 취약한 서버에서는 인증이 우회되어 민감한 데이터가 반환되거나 로그인 페이지로 리디렉션되지 않고 200 응답이 반환됩니다. 패치된 시스템에서는 401(Unauthorized), 403(Forbidden) 또는 로그인 페이지로의 리디렉션이 예상됩니다.

🤝 기여

풀 리퀘스트, 이슈, 기능 제안을 환영합니다. 주요 변경 사항의 경우 먼저 이슈를 열어 아이디어를 논의해 주세요.

📄 라이선스

이 프로젝트는 MIT 라이선스에 따라 배포됩니다 – 자세한 내용은 LICENSE 파일을 참조하세요.

❤️ 면책 조항

이 도구는 교육 및 공인된 보안 연구 목적으로만 제공됩니다. 사용자는 관련 법률 준수에 대한 모든 책임을 집니다. 현명하게 사용하세요

도구 다운로드