
CVE-2026-41940 취약점을 위한 감사 및 사고 대응 도구
cPanel 인프라를 위한 전문 보안 감사 및 침해 대응 제품군.

이 도구는 Oscar Constanzo Quezada(일명 Underhost)가 cPanel 서버의 CVE-2026-41940 취약점을 식별하고 해결하기 위해 개발했습니다. 이 결함은 HTTP 세션 헤더 주입을 통한 인증 우회(Authentication Bypass) 를 허용하여, 공격자가 유효한 비밀번호 없이 전체 관리자(root) 권한을 획득할 수 있게 합니다.
⚠️ 법적 고지 이 도구는 교육 및 윤리적 감사 목적으로만 제공됩니다.[cite: 1] 작성자는 오용, 손상 또는 무단 접근에 대해 책임을 지지 않습니다. 명시적 허가가 있는 네트워크에서만 이 소프트웨어를 사용하십시오.
# 저장소 복제
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git
# 디렉터리로 이동
cd CPanel-Audit-Remediation-Tool
# 의존성 설치
pip3 install -r requirements.txt
# 스크립트 실행
python3 ART.py
📋 복구 프로토콜 이 도구는 관리자를 전문적인 침해 대응 프로토콜로 안내합니다.
1.격리: 방화벽을 통해 관리 포트(2082-2087)에 대한 접근을 제한합니다.
2.패치: /scripts/upcp --force를 사용하여 핵심 업데이트를 강제합니다.
3.정화: 도난당한 토큰을 무효화하기 위해 /var/cpanel/sessions/raw/를 물리적으로 제거합니다.
4.위협 탐지: find /home -mtime -1 -ls를 사용하여 지속성(백도어)을 찾습니다.
5.강화: cPHulk 및 다중 인증(MFA)을 활성화합니다.
그림 2: CVE-2026-41940을 성공적으로 식별하고 위험 평가를 생성하는 활성 스캔 모듈.
그림 3: 시스템 정화 및 강화를 상세히 설명하는 전문 5단계 침해 대응 매뉴얼.
작성자 Oscar Constanzo Quezada. (Underhost) - 2010년부터 활동한 공격적 해커