Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41940-AuthBypass-Detector — cPanel/WHM CVE-2026-41940(CRLF 인젝션 인증 우회)용 탐지 도구. 소유하거나 테스트 권한이 있는 서버에서 취약점을 검증하세요. 승인된 보안 평가에만 사용하십시오. | Kitploit
도구/GitHubGitHub/unteikyou/cve-2026-41940-authbypass-detector
ReconnaissanceVulnerability ScannersWeb SecurityPenetration TestingAuthentication
GitHubunteikyou/cve-2026-41940-authbypass-detector

CVE-2026-41940-AuthBypass-Detector

cPanel/WHM CVE-2026-41940(CRLF 인젝션 인증 우회)용 탐지 도구. 소유하거나 테스트 권한이 있는 서버에서 취약점을 검증하세요. 승인된 보안 평가에만 사용하십시오.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
23개월 전아직 검토되지 않음

CVE-2026-41940 탐지 및 검증

License: MIT

개요

이 도구는 watchTowr Labs가 발견한 CVE-2026-41940에 취약한 cPanel/WHM 인스턴스를 탐지합니다. 이 취약점은 세션 파일의 CRLF 주입을 통해 인증되지 않은 공격자가 WHM에 대한 루트 액세스 권한을 얻을 수 있게 합니다.

이 스크립트는 개념 증명(PoC) 탐지 도구입니다. 다음 작업을 수행하지 않습니다:

  • 대상 시스템을 악용하거나 수정하지 않습니다.
  • 백도어나 지속적 액세스를 생성하지 않습니다.
  • 자격 증명을 저장하거나 유출하지 않습니다.

취약점 체인의 처음 네 단계만 수행하여 서버가 취약한지 확인한 후 결과를 보고합니다.


중요: 법적 및 윤리적 사용

소유한 서버 또는 명시적인 서면 허가를 받은 서버에 대해서만 이 도구를 실행하십시오. 승인되지 않은 스캔은 미국 컴퓨터 사기 및 남용법(CFAA) 및 전 세계의 유사한 법률을 위반할 수 있습니다.

이 소프트웨어를 사용함으로써 다음 사항에 동의하게 됩니다:

  • 모든 관련 법률 및 규정을 준수할 책임은 사용자에게 있습니다.
  • 저자는 이 도구로 인한 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.

기능

  • 단일 대상 또는 Shodan을 통한 대량 탐지(API 키 필요).
  • 중단된 스캔을 재개할 수 있는 스레드 안전 SQLite 큐.
  • 무작위 지연 및 사용자 에이전트 순환을 통한 스텔스 모드.
  • 선택적 API 토큰 생성(기본적으로 비활성화, 승인된 평가에만 활성화).
  • 취약한 호스트 목록을 vulnerable_hosts.txt에, 세부 정보를 verification_details.txt에 출력합니다.

설치

root@kitploit:~
git clone https://github.com/unteikyou/CVE-2026-41940-AuthBypass-Detector.git
cd CVE-2026-41940-AuthBypass-Detector
pip install -r requirements.txt
도구 다운로드