Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-41940-cpanel_authbypass_reproduction — CVE 재현: cve-2026-41940-cpanel_authbypass_reproduction | Kitploit
도구/GitHubGitHub/razureink/cve-2026-41940-cpanel_authbypass_reproduction
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrazureink/cve-2026-41940-cpanel_authbypass_reproduction

cve-2026-41940-cpanel_authbypass_reproduction

CVE 재현: cve-2026-41940-cpanel_authbypass_reproduction

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
128일 전아직 검토되지 않음

CVE-2026-41940 — cPanel & WHM 인증 우회

CVSS v3.1: 9.8 (치명적)

개요

CVE-2026-41940는 cPanel & WHM에서 발견된 치명적인 인증 우회 취약점으로, 인증되지 않은 공격자가 제어판에 대한 완전한 관리자 액세스 권한을 얻을 수 있게 합니다. 이 취약점은 공개 공개 후 24시간 이내에 실제 환경에서 악용되었으며, 취약한 호스트를 대상으로 랜섬웨어가 배포되었습니다. 이 취약점은 watchTowr 연구원들이 발견하여 공개적으로 공개했습니다.

기술 세부 사항

cPanel/WHM의 로그인 흐름은 인증 핸드셰이크 중 세션 토큰을 제대로 검증하지 않습니다. 로그인 엔드포인트에 특정 순서의 HTTP 요청 시퀀스를 구성함으로써, 공격자는 서버가 위조되거나 건너뛴 인증 단계를 수락하도록 조작하여 사실상 자격 증명 검증을 우회할 수 있습니다.

이 우회는 login.cgi 및 cpsess 토큰 생성 흐름의 레이스 컨디션/로직 결함을 악용합니다. 서버는 세션이 합법적인 로그인을 통해 수립되었는지 제대로 확인하지 않습니다. 단지 올바른 형식의 세션 쿠키가 존재하는지만 확인하며, 이 쿠키는 예측하거나 강제할 수 있습니다.

영향을 받는 버전

  • 보안 패치 이전 최신 버전까지의 모든 11.40 이후 cPanel & WHM 버전
  • 확인된 버전: 11.40–11.98, 12.0–12.6

재현 단계

  1. cPanel/WHM 인스턴스를 대상으로 지정합니다 (cPanel은 포트 2082, WHM은 2083)
  2. /login.cgi에 초기 요청을 보내 cpsess 토큰 접두사를 획득합니다
  3. 유출된 토큰 시드를 사용하여 세션 쿠키를 위조합니다
  4. 위조된 세션으로 관리자 엔드포인트에 직접 접근합니다

개념 증명

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 2083 --ssl --cmd "id"

완화 조치

  • 즉시 cPanel/WHM을 최신 패치 버전으로 업그레이드합니다
  • 방화벽을 통해 cPanel/WHM 포트(2082, 2083, 2095, 2096)에 대한 액세스를 제한합니다
  • 다중 인증(MFA)을 활성화합니다
  • 액세스 로그에서 인증되지 않은 cpsess 토큰 사용을 모니터링합니다

참고 자료

  • watchTowr 공개: https://labs.watchtowr.com/
  • CVE 항목: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-41940
  • cPanel 보안 공지: https://news.cpanel.com/category/security/
도구 다운로드