
cPanel/WHM CVE-2026-41940(CRLF 인젝션 인증 우회)용 탐지 도구. 소유하거나 테스트 권한이 있는 서버에서 취약점을 검증하세요. 승인된 보안 평가에만 사용하십시오.
이 도구는 watchTowr Labs가 발견한 CVE-2026-41940에 취약한 cPanel/WHM 인스턴스를 탐지합니다. 이 취약점은 세션 파일의 CRLF 주입을 통해 인증되지 않은 공격자가 WHM에 대한 루트 액세스 권한을 얻을 수 있게 합니다.
이 스크립트는 개념 증명(PoC) 탐지 도구입니다. 다음 작업을 수행하지 않습니다:
취약점 체인의 처음 네 단계만 수행하여 서버가 취약한지 확인한 후 결과를 보고합니다.
소유한 서버 또는 명시적인 서면 허가를 받은 서버에 대해서만 이 도구를 실행하십시오. 승인되지 않은 스캔은 미국 컴퓨터 사기 및 남용법(CFAA) 및 전 세계의 유사한 법률을 위반할 수 있습니다.
이 소프트웨어를 사용함으로써 다음 사항에 동의하게 됩니다:
vulnerable_hosts.txt에, 세부 정보를 verification_details.txt에 출력합니다.git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt