Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CPanel-Audit-Remediation-Tool — CVE-2026-41940 취약점을 위한 감사 및 사고 대응 도구 | Kitploit
도구/GitHubGitHub/underh0st/cpanel-audit-remediation-tool
Vulnerability ScannersConfiguration AuditingWeb SecurityAuthenticationLearning & EducationIncident Response
GitHubunderh0st/cpanel-audit-remediation-tool

CPanel-Audit-Remediation-Tool

CVE-2026-41940 취약점을 위한 감사 및 사고 대응 도구

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ Oscar Constanzo 감사 및 패치 도구 (CVE-2026-41940)

Python Version License: MIT

cPanel 인프라를 위한 전문 보안 감사 및 침해 대응 제품군.


Banner

📖 설명

이 도구는 Oscar Constanzo Quezada(일명 Underhost)가 cPanel 서버의 CVE-2026-41940 취약점을 식별하고 해결하기 위해 개발했습니다. 이 결함은 HTTP 세션 헤더 주입을 통한 인증 우회(Authentication Bypass) 를 허용하여, 공격자가 유효한 비밀번호 없이 전체 관리자(root) 권한을 획득할 수 있게 합니다.


🚀 주요 기능

  • **이 도구는 스페인어로 제작되었습니다 🇨🇱
  • 서명 감사: 취약한 cPanel 버전을 탐지하는 빠른 스캔.
  • 위험 평가: 인프라에 대한 위험성을 설명하는 통합 기술 영향 분석.
  • 대응 매뉴얼: 시스템 정화 및 강화를 위한 5단계 가이드.
  • 지속성: 여러 대상에 대한 지속적인 스캔 루프.

⚠️ 법적 고지 이 도구는 교육 및 윤리적 감사 목적으로만 제공됩니다.[cite: 1] 작성자는 오용, 손상 또는 무단 접근에 대해 책임을 지지 않습니다. 명시적 허가가 있는 네트워크에서만 이 소프트웨어를 사용하십시오.

🛠️ 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/Underh0st/CPanel-Audit-Remediation-Tool.git

# 디렉터리로 이동
cd CPanel-Audit-Remediation-Tool

# 의존성 설치
pip3 install -r requirements.txt

# 스크립트 실행
python3 ART.py

📋 복구 프로토콜 이 도구는 관리자를 전문적인 침해 대응 프로토콜로 안내합니다.

1.격리: 방화벽을 통해 관리 포트(2082-2087)에 대한 접근을 제한합니다.

2.패치: /scripts/upcp --force를 사용하여 핵심 업데이트를 강제합니다.

3.정화: 도난당한 토큰을 무효화하기 위해 /var/cpanel/sessions/raw/를 물리적으로 제거합니다.

4.위협 탐지: find /home -mtime -1 -ls를 사용하여 지속성(백도어)을 찾습니다.

5.강화: cPHulk 및 다중 인증(MFA)을 활성화합니다.

취약점 분석

Detection 그림 2: CVE-2026-41940을 성공적으로 식별하고 위험 평가를 생성하는 활성 스캔 모듈.

침해 대응 매뉴얼

Remediation 그림 3: 시스템 정화 및 강화를 상세히 설명하는 전문 5단계 침해 대응 매뉴얼.

작성자 Oscar Constanzo Quezada. (Underhost) - 2010년부터 활동한 공격적 해커

도구 다운로드